CVE-2023-3079 è un bug di confusione del tipo in V8.
Di lunedi, Google ha rilasciato una patch di sicurezza per occuparsi di una vulnerabilità critica nel Browser web Chrome, che sosteneva fosse già stato oggetto di un attacco.
CVE-2023-3079 in Chrome: Ciò che è noto?
Google è venuta a conoscenza di un exploit, noto come CVE-2023-3079, per il suo browser Chrome che viene utilizzato in natura. Come tale, il gigante della tecnologia ha adottato le misure necessarie per rafforzare le difese di Chrome rilasciando aggiornamenti per mitigare potenziali minacce.
Descritto come CVE-2023-3079, questo problema è un bug di confusione del tipo in V8, il motore JavaScript. Questo è stato notato per la prima volta da Clement Lecigne del Threat Analysis Group di Google a giugno 1, 2023. Secondo il National Vulnerability Database del NIST, un utente malintenzionato remoto potrebbe essere stato in grado di sfruttare il danneggiamento dell'heap tramite una pagina HTML creata utilizzando lo stesso bug di confusione del tipo in V8.
Mentre la natura dell'exploit non è stata divulgata, la società ha affrontato un totale di tre zero-day sfruttati attivamente in Chrome dall'inizio dell'anno: CVE-2023-2033, una confusione di tipo in V8 (Punteggio CVSS: 8.8), e CVE-2023-2136, un overflow di numeri interi in Skia (Punteggio CVSS: 9.6).
Se utilizzi il browser web Chrome, si consiglia di aggiornare alla versione 114.0.5735.110 per Windows e 114.0.5735.106 per macOS e Linux. Anche, tieni presente che i browser basati su Chromium come Microsoft Edge, Coraggioso, Opera, e anche Vivaldi ha bisogno delle correzioni non appena diventano disponibili.