← volver
CVE-2018-17463

CVE-2018-17463

CVSS 8.8 HIGHEPSS 83.9%● KEV
En resumen

Un fallo en el motor JavaScript V8 de Chrome marcaba incorrectamente ciertas operaciones como seguras, permitiendo que atacantes ejecutaran código malicioso dentro de la sandbox del navegador a través de una página web especialmente elaborada.

Detalle técnico

La vulnerabilidad implica anotación incorrecta de efectos secundarios en V8 que permite eludir restricciones de sandbox; un atacante remoto puede crear HTML para disparar ejecución de código inseguro con privilegios completos del proceso mediante este bypass.

Resumen generado y traducido por IA a partir de la descripción oficial.
Incorrect side effect annotation in V8 in Google Chrome prior to 70.0.3538.64 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →