← voltar
CVE-2024-4761highsob ataqueCWE-787

CVE-2024-4761

76Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 8.3epss 11%
da publicação à arma0 dias
Publicada no NVD14 de mai.
1ª PoC14 de mai.
CISA KEV+2d
probabilidade de exploração
11%top 5% das CVEs
exploração observada
simCISA + VulnCheck
1 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-06-06

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Resumo

Falha de escrita fora dos limites (out-of-bounds write) no motor V8 do Google Chrome, explorável via página HTML maliciosa, que estava sendo ativamente explorada no momento em que o Google publicou a correção. O detalhe técnico do bug (chromium issue 339458194) permanece com acesso restrito, prática padrão do Google para vulnerabilidades in-the-wild até a maioria dos usuários atualizar — o que limita a profundidade da análise pública disponível.

Detalhamento técnico

A vulnerabilidade é uma escrita fora dos limites de memória (CWE-787) dentro do V8, o motor JavaScript/WebAssembly do Chrome. Esse tipo de falha em engines JS tipicamente decorre de erros de bounds-checking em otimizações do JIT (TurboFan) ou de confusão de tipos que leva o motor a calcular um índice ou ponteiro de escrita incorreto, permitindo corromper memória adjacente a um objeto ou array controlado pelo atacante.

O Google não publicou o patch ou a discussão técnica detalhada do bug (issue 339458194 no Chromium Issue Tracker segue restrita), o que é padrão quando há exploração ativa confirmada — a divulgação é atrasada até que a base de usuários majoritariamente atualize. Isso significa que não há, nas fontes públicas disponíveis, detalhamento de qual componente específico do V8 (parser, compilador JIT, garbage collector, etc.) contém a falha exata.

O CVSS 3.1 (8.3, AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) indica vetor de rede, sem necessidade de privilégios, mas exigindo alta complexidade de ataque e interação do usuário — coerente com o padrão de exploits de V8 que precisam de heap grooming e manipulação cuidadosa de estado de memória via JavaScript antes de disparar a escrita corrompida. O 'Scope Changed' (S:C) sugere que o impacto pode ultrapassar o processo do renderer, o que normalmente implica encadeamento com uma falha de sandbox escape para gerar impacto real no sistema.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds memory write via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
Google · Chrome
PoCs públicas encontradas1
githubgithub.com/michredteam/CVE-2024-47614
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.