CVE-2020-16009
CVE-2020-16009
En resumen
El motor JavaScript V8 de Google Chrome tenía un defecto que permitía a los atacantes corromper la memoria de su computadora a través de un sitio web malicioso. Esto podría bloquear su navegador o permitir acceso no autorizado a su sistema.
Detalle técnico
Vulnerabilidades de escritura fuera de límites (CWE-787) y confusión de tipos (CWE-843) en V8 anterior a la versión 86.0.4240.183 permitían a atacantes remotos provocar corrupción de heap mediante HTML manipulado. Vector de ataque es de red (página maliciosa), requiere interacción del usuario; impacto incluye ejecución de código y compromiso del sistema.
Resumen generado y traducido por IA a partir de la descripción oficial.
Inappropriate implementation in V8 in Google Chrome prior to 86.0.4240.183 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · ChromePoCs públicas encontradas — 1
cve_referencepacketstormsecurity.com/files/159974/Chrome-V8-Turbofan-Type-Confusion.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://lists.opensuse.org/opensuse-security-announce/2020-11/msg00016.htmlhttp://lists.opensuse.org/opensuse-security-announce/2020-11/msg00017.htmlhttp://packetstormsecurity.com/files/159974/Chrome-V8-Turbofan-Type-Confusion.htmlhttps://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop.htmlhttps://crbug.com/1143772https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/S4XYJ7B6OXHZNYSA5J3DBUOFEC6WCAGW/https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/SC3U3H6AISVZB5PLZLLNF4HMQ4UFFL7M/https://security.gentoo.org/glsa/202011-12https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-16009https://www.debian.org/security/2021/dsa-4824