
CVE-2024-7965 es una vulnerabilidad de alta gravedad en el motor JavaScript V8 del navegador Google Chrome. Esta vulnerabilidad se origina en una implementación incorrecta del motor V8 al procesar código JavaScript específico, lo que provoca daños en la memoria del montón. Un atacante puede explotar esta vulnerabilidad induciendo al usuario a visitar una página web maliciosa que contenga JavaScript especialmente diseñado, logrando así ejecutar código arbitrario en el renderizador de Chrome.
CVE-2024-7965 es una vulnerabilidad de alto riesgo en el motor JavaScript V8 del navegador Google Chrome. Esta vulnerabilidad se origina por una implementación incorrecta del motor V8 al procesar código JavaScript específico, lo que provoca daños en la memoria del montículo. Un atacante puede explotar esta vulnerabilidad induciendo al usuario a visitar una página web maliciosa que contenga JavaScript especialmente diseñado, logrando ejecutar código arbitrario en el renderizador de Chrome. La explotación exitosa de esta vulnerabilidad puede provocar el bloqueo del navegador, la filtración de información e incluso el control total del entorno del navegador de la víctima. La puntuación CVSS de esta vulnerabilidad es de 8.8, lo que indica su alto nivel de peligrosidad.
Es importante señalar que CVE-2024-7965 afecta principalmente a dispositivos con arquitectura ARM64, incluidos los portátiles Apple lanzados después de noviembre de 2020 y todos los teléfonos inteligentes Android. Por lo tanto, los usuarios afectados deben actualizar el navegador Chrome a la versión 128.0.6613.84 o superior lo antes posible para prevenir posibles riesgos de ataque.