CVE-2018-6065
Vulnerabilidade de Estouro de Inteiro no Google Chromium V8
- Publicado
- 14 de nov. de 2018
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- Chrome
- Evidência observada
- 4 de mai. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Estouro de inteiro no cálculo do tamanho de alocação necessário ao instanciar um novo objeto JavaScript no V8 no Google Chrome anterior à versão 65.0.3325.146 permitia que um atacante remoto potencialmente explorasse a corrupção de heap por meio de uma página HTML maliciosa.
Fontes
2- CVE-2018-6065-exploitExploit
Exploit para Chrome V8 CVE-2018-6065, uma vulnerabilidade de type confusion, com instruções de compilação e post de blog de análise para pesquisa educacional.
Google Security Research · multiple · 4 de mai. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.