CVE-2024-7965
Vulnérabilité d'implémentation inappropriée dans Google Chromium V8
- Publié
- 21 août 2024
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- Chrome
- Preuve observée
- 28 août 2024
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Implémentation inappropriée dans V8 de Google Chrome antérieur à 128.0.6613.84 permettait à un attaquant distant d'exploiter potentiellement une corruption du tas via une page HTML spécialement conçue. (Sévérité de sécurité Chromium : Élevée)
Sources
2Ce dépôt contient le PoC pour CVE-2024-7965. Il s'agit de la vulnérabilité dans V8 qui se produit uniquement sur ARM64.
CVE-2024-7965 est une vulnérabilité à haut risque dans le moteur JavaScript V8 du navigateur Google Chrome. Cette vulnérabilité provient d'une implémentation incorrecte du moteur V8 lors du traitement de certains codes JavaScript, entraînant une corruption de la mémoire du tas. Un attaquant peut exploiter cette vulnérabilité en incitant l'utilisateur à visiter une page web malveillante contenant du JavaScript spécialement conçu, afin d'exécuter du code arbitraire dans le moteur de rendu de Chrome.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.