CVE-2023-2033: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Un error de confusión de tipos en el motor V8 de Chrome permite que atacantes corrompan la memoria del heap mediante una página web especialmente diseñada, pudiendo resultar en ejecución de código o caída del navegador.
Vulnerabilidad de confusión de tipos en V8 (CWE-843) que permite ejecución remota de código mediante corrupción de heap al procesar HTML malicioso. Requiere solo que el usuario visite una página crafted; sin autenticación necesaria. Afecta confidencialidad, integridad y disponibilidad del proceso del navegador.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.