CVE-2021-30533: fallo de gravedad media en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El bloqueador de ventanas emergentes de Google Chrome no estaba aplicando correctamente sus políticas de seguridad, permitiendo que atacantes eludieran las restricciones de navegación usando un iframe especialmente diseñado. Esto podría redirigir a usuarios a sitios web no deseados a pesar de tener el bloqueador habilitado.
Una aplicación insuficiente de políticas en el PopupBlocker de Chrome permitía que un atacante remoto eludiera restricciones de navegación mediante un iframe malicioso. La vulnerabilidad requería interacción del usuario con una página web especialmente diseñada, afectando versiones anteriores a 91.0.4472.77, con impacto en el desvío de restricciones de navegación y redirecciones no deseadas.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.