CVE-2019-5825
CVE-2019-5825
Em resumo
Uma falha no mecanismo JavaScript do Chrome permitia que invasores escrevessem dados fora dos limites de memória, corrompendo potencialmente o heap através de uma página maliciosa. Isso poderia travar o navegador ou permitir execução arbitrária de código.
Detalhe técnico
Vulnerabilidade de escrita fora dos limites no motor JavaScript do Chrome (CWE-787) explorável via HTML elaborado. Vetor de ataque é baseado em rede, requerendo interação do usuário para visitar página maliciosa; exploração bem-sucedida resulta em corrupção de heap com potencial para execução de código ou negação de serviço.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Out of bounds write in JavaScript in Google Chrome prior to 73.0.3683.86 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Produtos afetados
Google · ChromePoCs públicas encontradas — 3
githubgithub.com/timwr/CVE-2019-5825★ 7cve_referencepacketstormsecurity.com/files/156641/Google-Chrome-72-73-Array.map-Corruption.htmlnão verificadoexploitdbwww.exploit-db.com/exploits/48183não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →