En la nueva versión estable del navegador Chrome, Google solucionó tres vulnerabilidades de seguridad que afectaban al motor V8, incluida una de día cero (CVE-2024-0519) con un exploit existente.
V8 es un motor JavaScript y WebAssembly de código abierto desarrollado por Chromium Project para los navegadores web Chromium y Google Chrome.
CVE-2024-0519 es un acceso a memoria fuera de límites (obviamente explotable) que, como señaló NIST, «permitió a un atacante remoto explotar potencialmente la corrupción del montón a través de una página HTML diseñada».
Los otros dos fallos del motor V8 corregidos en esta última versión de Chrome para Mac, Linux, Windows y Android son CVE-2024-0517 (un error de escritura fuera de límites) y CVE-2024-0518 (un fallo de confusión de tipos).
Los usuarios de Chrome que han configurado Chrome para que se actualice automáticamente no necesitan realizar ninguna acción, pero aquellos que lo actualizan manualmente deben hacerlo lo antes posible. (Dado que los días cero en Chrome se explotan periódicamente, optar por actualizaciones automáticas no es una mala idea).