← volver
CVE-2024-4761highbajo ataqueCWE-787

CVE-2024-4761

76Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.3epss 11%
de la publicación al arma0 días
Publicada en NVD14 may
1ª PoC14 may
CISA KEV+2d
probabilidad de explotación
11%top 5% de las CVE
explotación observada
CISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2024-06-06

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Resumen

Falha de escrita fora dos limites (out-of-bounds write) no motor V8 do Google Chrome, explorável via página HTML maliciosa, que estava sendo ativamente explorada no momento em que o Google publicou a correção. O detalhe técnico do bug (chromium issue 339458194) permanece com acesso restrito, prática padrão do Google para vulnerabilidades in-the-wild até a maioria dos usuários atualizar — o que limita a profundidade da análise pública disponível.

Detalle técnico

A vulnerabilidade é uma escrita fora dos limites de memória (CWE-787) dentro do V8, o motor JavaScript/WebAssembly do Chrome. Esse tipo de falha em engines JS tipicamente decorre de erros de bounds-checking em otimizações do JIT (TurboFan) ou de confusão de tipos que leva o motor a calcular um índice ou ponteiro de escrita incorreto, permitindo corromper memória adjacente a um objeto ou array controlado pelo atacante.

O Google não publicou o patch ou a discussão técnica detalhada do bug (issue 339458194 no Chromium Issue Tracker segue restrita), o que é padrão quando há exploração ativa confirmada — a divulgação é atrasada até que a base de usuários majoritariamente atualize. Isso significa que não há, nas fontes públicas disponíveis, detalhamento de qual componente específico do V8 (parser, compilador JIT, garbage collector, etc.) contém a falha exata.

O CVSS 3.1 (8.3, AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) indica vetor de rede, sem necessidade de privilégios, mas exigindo alta complexidade de ataque e interação do usuário — coerente com o padrão de exploits de V8 que precisam de heap grooming e manipulação cuidadosa de estado de memória via JavaScript antes de disparar a escrita corrompida. O 'Scope Changed' (S:C) sugere que o impacto pode ultrapassar o processo do renderer, o que normalmente implica encadeamento com uma falha de sandbox escape para gerar impacto real no sistema.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Google · Chrome
PoCs públicas encontradas1
githubgithub.com/michredteam/CVE-2024-47614
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.