CVE-2021-21220: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El motor V8 de Google Chrome no validaba adecuadamente datos no confiables, permitiendo a atacantes corromper la memoria de la computadora de una víctima mediante una página web especialmente elaborada. Esto podría causar bloqueos o potencialmente la ejecución de código malicioso.
Escritura fuera de los límites (CWE-787) en el motor V8 por validación insuficiente de entrada. Vector de ataque remoto mediante HTML malicioso; no requiere interacción más allá de visitar la página. La explotación exitosa causa corrupción de heap, habilitando potencial ejecución de código con privilegios del proceso renderizador.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.