El grupo de inteligencia e investigación de amenazas Talos de Cisco reveló esta semana los detalles de las vulnerabilidades recientemente parcheadas que afectan a los navegadores web Chrome y Firefox.

La falla de Chrome, rastreada como CVE-2020-6463 y clasificada como de alta severidad con un puntaje CVSS de 8.8, fue parcheada por Google en abril con el lanzamiento de Chrome 81.0.4044.122 . El gigante tecnológico otorgó una recompensa de $ 5,000 por el error.

La vulnerabilidad, descrita como un problema de corrupción de memoria, afecta a PDFium, el procesador de PDF de código abierto utilizado por Chrome y otras aplicaciones. Un atacante podría explotar la debilidad de la ejecución remota de código en el navegador haciendo que el usuario objetivo abra un documento especialmente diseñado que contenga código JavaScript.
“PDFium admite la ejecución de scripts Javascript incrustados en documentos PDF. Como Chrome, PDFium usa V8 como su motor Javascript. Esta vulnerabilidad radica en que V8 en una configuración específica procesa expresiones regulares ”, explicó Talos .

Talos ha publicado un informe que contiene una descripción técnica detallada de la vulnerabilidad y su causa raíz.

Google lanzó un parche para CVE-2020-6463 aproximadamente dos semanas después de enterarse de su existencia. La versión de Chrome que corrige esta falla también aborda varios otros problemas graves, incluidos aquellos por los cuales el gigante tecnológico otorgó recompensas de $ 15,000 y $ 20,000.

En cuanto a la vulnerabilidad de Firefox, Talos reveló los detalles de CVE-2020-12418 , un problema de alta gravedad relacionado con la funcionalidad URL mPath, que puede explotarse para obtener información que podría permitir al atacante evitar ASLR y ejecutar código arbitrario. La explotación implica hacer que el usuario objetivo acceda a una página web que contiene un objeto URL especialmente diseñado.

Esta es una de las varias vulnerabilidades de alta gravedad parcheadas por Mozilla esta semana con el lanzamiento de Firefox 78. Talos informó sus hallazgos a Mozilla a fines de mayo.