CVE-2018-6065
Vulnerabilità di Integer Overflow in Google Chromium V8
- Pubblicato
- 14 nov 2018
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- Chrome
- Evidenza osservata
- 4 mag 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Un overflow di interi nel calcolo della dimensione di allocazione richiesta quando si istanzia un nuovo oggetto JavaScript in V8 in Google Chrome precedente alla versione 65.0.3325.146 consentiva a un attaccante remoto di sfruttare potenzialmente la corruzione dell'heap tramite una pagina HTML appositamente predisposta.
Fonti
2- CVE-2018-6065-exploitExploit
Exploit per Chrome V8 CVE-2018-6065, una vulnerabilità di type confusion, con istruzioni di compilazione e post del blog di analisi per ricerca educativa.
Google Security Research · multiple · 4 mag 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.