Un mensaje de Twitch desencadena ejecución de código en la PC de un streamer

How one Twitch chat message became code execution on a streamer’s PC

Un mensaje de Twitch desencadena ejecución de código en la PC de un streamer

Un investigador de SCRT encontró que un overlay de chat de Twitch renderizaba mensajes como HTML sin sanitizar dentro de OBS. Combinado con un Chromium sin sandbox y la vulnerabilidad V8 CVE-2024-7971, un solo mensaje de un espectador logró ejecución remota de código en la máquina del streamer. OBS ya trabaja en actualizar CEF y reactivar el sandbox.

El mensaje comenzó en el chat de Twitch y terminó en el control total de la máquina del streamer.

Más de este día

2026-09-27