Google solucionó otra vulnerabilidad importante en el motor V8

major vulnerability in V8

Continúa una serie de febriles soluciones a problemas en Google Chrome, esta vez google ha arreglado una vulnerabilidad importante relacionada con el funcionamiento del motor JavaScript V8 en el navegador.

La vulnerabilidad que recibió un número identificativo CVE-2021-21227 y fue evaluado con un nivel de gravedad alto. La vulnerabilidad fue reportada por el investigador de la empresa china de seguridad de la información Singular Security Lab..

Se sabe que el investigador se ha ganado $15,000 para este problema a través del programa de recompensas por errores.

Los desarrolladores de Google describieron el error encontrado como «Validación de datos insuficiente en V8.»

La vulnerabilidad se puede aprovechar para ejecutar código de forma remota en el navegador de la víctima., pero al igual que otros errores descubiertos recientemente en V8, evita que el usuario escape del entorno limitado de Chrome. Eso es, explotar plenamente CVE-2021-21227 por ataques, Tendrá que combinarse con otra cuestión de seguridad..Los ingenieros de Google dicen.

El investigador del Singular Security Lab escribe que el CVE-2021-21227 La vulnerabilidad está relacionada con la CVE-2020-16040 y CVE-2020-15965 insectos, también se encuentra en el código V8, que los ingenieros de Google arreglaron en Chrome en Diciembre y Septiembre 2020. Por ejemplo, un experto descubrió el CVE-2021-21227 problema al analizar parches para otras dos vulnerabilidades. De acuerdo con él, todos estos errores estaban asociados con la misma función.

También en versión 90.0.4430.93 de Chrome lanzado esta semana, Se solucionaron nueve vulnerabilidades más., incluyendo un par de alta gravedad, tres errores de gravedad media y uno de baja.

Permítanme recordarles que también recientemente Google lanzó una nueva versión de Chrome para Windows., mac y linux, en que desarrolladores están parcheando dos vulnerabilidades de día 0 descubiertas recientemente. Según la empresa, Los exploits ya están disponibles para estos errores.. Problemas recibidos identificadores CVE-2021-21206 y CVE-2021-21220.

Y también que The Record informes que la empresa china de ciberseguridad Qingteng Cloud Security ha detectado ataques a usuarios de WeChat, en el que se utiliza una nueva vulnerabilidad en Chrome. Los atacantes utilizaron un exploit publicado 2 hace semanas.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *