CVE-2021-21224: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Un error de confusión de tipos en el motor V8 de Chrome permitía a atacantes ejecutar código malicioso dentro de la zona protegida del navegador mediante una página web especialmente diseñada. Esto podría robar sus datos o comprometer su computadora.
Vulnerabilidad de confusión de tipos en V8 (CWE-843) donde el manejo incorrecto de tipos habilita ejecución de código arbitrario dentro del sandbox de Chrome. Vector de ataque es remoto vía HTML crafted; requiere que la víctima visite una página maliciosa. Precondiciones: usuario utiliza versión de Chrome <90.0.4430.85. El impacto incluye escape del sandbox y ejecución de código arbitrario.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.