CVE-2024-4761
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Resumen
Falha de escrita fora dos limites (out-of-bounds write) no motor V8 do Google Chrome, explorável via página HTML maliciosa, que estava sendo ativamente explorada no momento em que o Google publicou a correção. O detalhe técnico do bug (chromium issue 339458194) permanece com acesso restrito, prática padrão do Google para vulnerabilidades in-the-wild até a maioria dos usuários atualizar — o que limita a profundidade da análise pública disponível.
Detalle técnico
A vulnerabilidade é uma escrita fora dos limites de memória (CWE-787) dentro do V8, o motor JavaScript/WebAssembly do Chrome. Esse tipo de falha em engines JS tipicamente decorre de erros de bounds-checking em otimizações do JIT (TurboFan) ou de confusão de tipos que leva o motor a calcular um índice ou ponteiro de escrita incorreto, permitindo corromper memória adjacente a um objeto ou array controlado pelo atacante.
O Google não publicou o patch ou a discussão técnica detalhada do bug (issue 339458194 no Chromium Issue Tracker segue restrita), o que é padrão quando há exploração ativa confirmada — a divulgação é atrasada até que a base de usuários majoritariamente atualize. Isso significa que não há, nas fontes públicas disponíveis, detalhamento de qual componente específico do V8 (parser, compilador JIT, garbage collector, etc.) contém a falha exata.
O CVSS 3.1 (8.3, AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) indica vetor de rede, sem necessidade de privilégios, mas exigindo alta complexidade de ataque e interação do usuário — coerente com o padrão de exploits de V8 que precisam de heap grooming e manipulação cuidadosa de estado de memória via JavaScript antes de disparar a escrita corrompida. O 'Scope Changed' (S:C) sugere que o impacto pode ultrapassar o processo do renderer, o que normalmente implica encadeamento com uma falha de sandbox escape para gerar impacto real no sistema.