Acesso à memória fora dos limites no V8 no Google Chrome anterior à 120.0.6099.224
Uma vulnerabilidade recém-divulgada de acesso à memória fora dos limites no mecanismo JavaScript V8 do Chrome (CVE-2024-0519), conhecida por ter sido explorada no mundo real, gerou preocupações sobre a segurança de navegadores, Node.js, aplicativos Electron e outros softwares que incorporam V8 — especialmente em sistemas sem correções ou legados, como o Windows 7. Os comentaristas discutem como a complexidade dos compiladores JIT, linguagens sem segurança de memória e os limites do fuzzing tornam esses bugs sutis difíceis de prevenir, mesmo para equipes bem financiadas. O tópico também examina o significado de código “confiável” versus “não confiável”, o valor real do sandboxing e se alternativas como desativar o JIT ou usar ferramentas de nível mais alto ou formalmente verificadas podem reduzir o risco de forma significativa.
Mapeamento de CVE e correções
- Os comentaristas tentam localizar o diff exato no git; vários commits candidatos e IDs de bugs são mencionados, com alguma confusão entre CVE-2024-0517, -0518 e -0519.
- Um participante observa que as notas de lançamento do Chrome vinculam 0519 a um número de issue diferente de um commit sugerido, então o mapeamento preciso continua um tanto अस्प?