← voltar
CVE-2019-5825

CVE-2019-5825

CVSS 6.5 MEDIUMEPSS 55.9%● KEVCWE-787
Em resumo

Uma falha no mecanismo JavaScript do Chrome permitia que invasores escrevessem dados fora dos limites de memória, corrompendo potencialmente o heap através de uma página maliciosa. Isso poderia travar o navegador ou permitir execução arbitrária de código.

Detalhe técnico

Vulnerabilidade de escrita fora dos limites no motor JavaScript do Chrome (CWE-787) explorável via HTML elaborado. Vetor de ataque é baseado em rede, requerendo interação do usuário para visitar página maliciosa; exploração bem-sucedida resulta em corrupção de heap com potencial para execução de código ou negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Out of bounds write in JavaScript in Google Chrome prior to 73.0.3683.86 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Produtos afetados
Google · Chrome
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →