Chrome y Edge atacan una vulnerabilidad de confusión de tipo V8 con un exploit en estado salvaje

google-chrome.png

Imagen: slyellow/Shutterstock

Google insta a los usuarios de Windows, macOS y Linux a actualizar las compilaciones de Chrome a la versión 99.0.4844.84, luego del descubrimiento de una vulnerabilidad que tiene un exploit en la naturaleza.

Debido a esto, el fabricante del navegador está siendo muy estricto con los detalles.

«CVE-2022-1096: Confusión de tipo en V8. Reportado por anónimo el 2022-03-23», fue todo lo que Google explicó sobre el problema.

V8 es el motor de JavaScript de Chrome; también se usa del lado del servidor en Node.js, pero aún no ha dicho que se vea afectado.

Google agregó que los detalles de errores se restringirían hasta que la mayoría de los usuarios actualizaran el navegador.

«También mantendremos las restricciones si el error existe en una biblioteca de terceros de la que dependen otros proyectos de manera similar, pero aún no se han solucionado», dijo el viernes.

Un día después, Microsoft emitió su propio aviso y dijo que el problema se solucionó en la versión 99.0.1150.55 de Edge lanzada el mismo día.

A principios de mes, Google dijo que estaba viendo más fallas de día cero en Chrome en la naturaleza.

Cobertura relacionada

Deja un comentario