CVE-2017-5070

KEV
🔴 Łataj teraz

Typowe pomylenie typów w V8 w Google Chrome umożliwia zdalne wykonanie kodu przez złośliwą stronę.

CVSS
8.8
EPSS
74.4%
Exploit
weaponized
Vendor
google
Opis źródłowy (NVD)

Type confusion in V8 in Google Chrome prior to 59.0.3071.86 for Linux, Windows, and Mac, and 59.0.3071.92 for Android, allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)74.4%
Opublikowano (NVD)2017-10-27 05:29:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 17:51:00 UTC
Referencje