← volver
CVE-2023-6702highCWE-843

CVE-2023-6702

33Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 44%
probabilidad de explotación
44%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un error de confusión de tipos en el motor V8 de Chrome permite a atacantes crear una página web especial que causa corrupción de memoria, pudiendo ejecutar código malicioso en tu computadora.

Detalle técnico

Vulnerabilidad de confusión de tipos en V8 permite ejecución remota de código mediante corrupción de heap. Vector de ataque: página HTML maliciosa entregada a la víctima; requiere interacción del usuario (visita de página); el impacto incluye ejecución arbitraria de código con privilegios del proceso de renderización.

Resumen generado y traducido por IA a partir de la descripción oficial.
Type confusion in V8 in Google Chrome prior to 120.0.6099.109 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome