CVE-2023-1220
Acerca de
Un desbordamiento de búfer de montículo en UMA en Google Chrome anterior a 111.0.5563.64 permitía a un atacante remoto que había comprometido el proceso de renderizado explotar potencialmente la corrupción del montículo mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Alta)
Análisis del analista Rainforest
Este es un desbordamiento de búfer de montículo en el componente UMA (métricas) de Chrome, pero lea la precondición con cuidado: solo ayuda a un atacante que ya ha comprometido el proceso de renderizado. Desde esa posición ya elevada, una página diseñada puede corromper el montículo y potencialmente empujar el compromiso más allá. Es un eslabón en una cadena de escape del sandbox, no un punto de entrada.
Esa precondición cambia cuán urgente es esto. Por sí solo no le hace nada a un objetivo nuevo; es valioso para actores sofisticados que ensamblan una cadena de exploits de múltiples errores para salir del sandbox de Chrome, lo cual es un perfil de amenaza muy distinto de un error remoto ampliamente explotable. Alta severidad de forma aislada, pero la barrera de 'renderizado ya comprometido' lo mantiene fuera de la explotación masiva de commodity.
Para nosotros este es un elemento de cadencia de parches y confianza en el canal: la actualización automática de Chrome lleva la corrección más allá de 111.0.5563.64, y nuestra tarea es confirmar que las flotas gestionadas no estén atascadas por política en una versión anterior. Lo priorizaríamos por encima de un error de navegador puramente cosmético porque los componentes de cadena sí se arman contra usuarios de alto valor, pero la mitigación es la misma actualización de rutina en lugar de algo a medida.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-1220?
Un desbordamiento de búfer de montículo en UMA en Google Chrome anterior a 111.0.5563.64 permitía a un atacante remoto que había comprometido el proceso de renderizado explotar potencialmente la corrupción del montículo mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Alta)
¿Qué tan grave es CVE-2023-1220?
CVE-2023-1220 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 88 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-1220?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-1220?
Los avisos públicos listan como afectados: chrome. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-1220?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
