← voltar
CVE-2024-4761highsob ataqueCWE-787

CVE-2024-4761

76Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 8.3epss 11%
da publicação à arma0 dias
Publicada no NVD14 de mai.
1ª PoC14 de mai.
CISA KEV+2d
probabilidade de exploração
11%top 4% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
1 produto (2 componentes)
Red Hat Enterprise Linux 6
workaround: Until updated packages are released for Fedora and EPEL, consider temporarily swapping to an alternative web browser such as Firefox or severely restricting activity to sites you know well and trust.
Ação exigida pela CISAprazo federal: 2024-06-06

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Resumo

Falha de escrita fora dos limites (out-of-bounds write) no motor V8 do Google Chrome, explorável via página HTML maliciosa, que estava sendo ativamente explorada no momento em que o Google publicou a correção. O detalhe técnico do bug (chromium issue 339458194) permanece com acesso restrito, prática padrão do Google para vulnerabilidades in-the-wild até a maioria dos usuários atualizar — o que limita a profundidade da análise pública disponível.

Detalhamento técnico

A vulnerabilidade é uma escrita fora dos limites de memória (CWE-787) dentro do V8, o motor JavaScript/WebAssembly do Chrome. Esse tipo de falha em engines JS tipicamente decorre de erros de bounds-checking em otimizações do JIT (TurboFan) ou de confusão de tipos que leva o motor a calcular um índice ou ponteiro de escrita incorreto, permitindo corromper memória adjacente a um objeto ou array controlado pelo atacante.

O Google não publicou o patch ou a discussão técnica detalhada do bug (issue 339458194 no Chromium Issue Tracker segue restrita), o que é padrão quando há exploração ativa confirmada — a divulgação é atrasada até que a base de usuários majoritariamente atualize. Isso significa que não há, nas fontes públicas disponíveis, detalhamento de qual componente específico do V8 (parser, compilador JIT, garbage collector, etc.) contém a falha exata.

O CVSS 3.1 (8.3, AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) indica vetor de rede, sem necessidade de privilégios, mas exigindo alta complexidade de ataque e interação do usuário — coerente com o padrão de exploits de V8 que precisam de heap grooming e manipulação cuidadosa de estado de memória via JavaScript antes de disparar a escrita corrompida. O 'Scope Changed' (S:C) sugere que o impacto pode ultrapassar o processo do renderer, o que normalmente implica encadeamento com uma falha de sandbox escape para gerar impacto real no sistema.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
Google · Chrome
PoCs públicas encontradas — 1
githubgithub.com/michredteam/CVE-2024-4761★ 4
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.