CVE-2017-5030

KEV
🔴 Łataj teraz

Błędne przetwarzanie złożonych obiektów w V8 w Google Chrome umożliwia zdalne wykonanie kodu.

CVSS
8.8
EPSS
50.3%
Exploit
weaponized
Vendor
google
Opis źródłowy (NVD)

Incorrect handling of complex species in V8 in Google Chrome prior to 57.0.2987.98 for Linux, Windows, and Mac and 57.0.2987.108 for Android allowed a remote attacker to execute arbitrary code via a crafted HTML page.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)50.3%
Opublikowano (NVD)2017-04-24 23:59:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 17:51:06 UTC
Referencje