CVE-2024-7965
Google Chromium V8 Vulnerabilità di Implementazione Inappropriata
- Pubblicato
- 21 ago 2024
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- Chrome
- Evidenza osservata
- 28 ago 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Un'implementazione inappropriata in V8 in Google Chrome precedente alla versione 128.0.6613.84 consentiva a un attaccante remoto di sfruttare potenzialmente la corruzione dell'heap tramite una pagina HTML appositamente predisposta. (Severità di sicurezza Chromium: Alta)
Fonti
2Questo repository contiene il PoC per CVE-2024-7965. Questa è la vulnerabilità in V8 che si verifica solo su ARM64.
CVE-2024-7965 è una vulnerabilità ad alta gravità nel motore JavaScript V8 del browser Google Chrome. La vulnerabilità deriva da un'implementazione impropria del motore V8 durante l'elaborazione di codice JavaScript specifico, che causa un danneggiamento della memoria heap. Un attaccante può sfruttare questa vulnerabilità inducendo l'utente a visitare una pagina web dannosa contenente JavaScript appositamente predisposto, per eseguire codice arbitrario nel renderer di Chrome.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.