CVE-2024-4947
Уязвимость путаницы типов в Google Chromium V8
- Опубликовано
- 15 мая 2024 г.
- Обновлено
- 16 дек. 2025 г.
- Назначение CNA
- Chrome
- Наблюдены доказательства
- 20 мая 2024 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 96,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Type Confusion in V8 in Google Chrome prior to 125.0.6422.60 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Источники
3Обнаруженная в дикой природе ошибка путаницы типов в V8.
Обучающий proof-of-concept для CVE-2024-4947, путаницы типов (type confusion) в V8 Maglev, демонстрирующий полную цепочку от триггера до произвольного выполнения кода на сборке d8 без песочницы.
# Proof-of-concept и технический анализ для CVE-2026-85046, type confusion в V8 в inline Array.prototype.sort, включая первопричину, diff патча и цепочку эксплуатации для Chrome < 152.0.7977.82.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.