CVE-2022-1096: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El motor V8 de Google Chrome confundió diferentes tipos de datos en la memoria, permitiendo que atacantes corrompieran la memoria a través de una página maliciosa. Esto podría causar bloqueos o potencialmente ejecutar código arbitrario.
Vulnerabilidad de confusión de tipos en el sistema de tipos de V8 permite que atacantes remotos corrompan la memoria heap mediante HTML especialmente elaborado. La explotación requiere interacción del usuario (visita a una página maliciosa) y resulta en corrupción de heap con impacto potencial de ejecución de código.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.