CVE-2020-16040
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
O mecanismo V8 do Google Chrome não verificava dados corretamente, permitindo que atacantes corrompessem a memória do computador ao enganar usuários para visitar um site malicioso.
Validação insuficiente de entrada no V8 permitia execução remota de código através de corrupção de heap via HTML elaborado. O vetor de ataque é baseado na web (página maliciosa), requer interação do usuário (visitar o site) e pode resultar em execução de código arbitrário com privilégios do processo Chrome.