CVE-2023-2033highbajo ataqueCWE-843

CVE-2023-2033: fallo de gravedad alta en Google Chrome

Publicada el · Actualizada el

85Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 41%
de la publicación al arma3 días
Publicada en NVD14 abr
1ª PoC+3d
CISA KEV+3d
probabilidad de explotación
41%top 1% de las CVE
explotación observada
síCISA + VulnCheck
7 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

No afectado
1 producto — porque el código vulnerable no está presente en el producto
red_hat_products
Acción exigida por CISAplazo federal: 2023-05-08

Apply updates per vendor instructions.

En resumen

Un error de confusión de tipos en el motor V8 de Chrome permite que atacantes corrompan la memoria del heap mediante una página web especialmente diseñada, pudiendo resultar en ejecución de código o caída del navegador.

Detalle técnico

Vulnerabilidad de confusión de tipos en V8 (CWE-843) que permite ejecución remota de código mediante corrupción de heap al procesar HTML malicioso. Requiere solo que el usuario visite una página crafted; sin autenticación necesaria. Afecta confidencialidad, integridad y disponibilidad del proceso del navegador.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Type confusion in V8 in Google Chrome prior to 112.0.5615.121 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.