CVE-2021-30533mediumbajo ataqueCWE-863

CVE-2021-30533: fallo de gravedad media en Google Chrome

Publicada el · Actualizada el

48Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA.

ssvc Attendcvss 6.5epss 17%
de la publicación al arma
Publicada en NVD7 jun
CISA KEV+385d
probabilidad de explotación
17%top 3% de las CVE
explotación observada
síCISA + VulnCheck
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

No afectado
1 producto — porque el código vulnerable no está presente en el producto
red_hat_products
Acción exigida por CISAplazo federal: 2022-07-18

Apply updates per vendor instructions.

En resumen

El bloqueador de ventanas emergentes de Google Chrome no estaba aplicando correctamente sus políticas de seguridad, permitiendo que atacantes eludieran las restricciones de navegación usando un iframe especialmente diseñado. Esto podría redirigir a usuarios a sitios web no deseados a pesar de tener el bloqueador habilitado.

Detalle técnico

Una aplicación insuficiente de políticas en el PopupBlocker de Chrome permitía que un atacante remoto eludiera restricciones de navegación mediante un iframe malicioso. La vulnerabilidad requería interacción del usuario con una página web especialmente diseñada, afectando versiones anteriores a 91.0.4472.77, con impacto en el desvío de restricciones de navegación y redirecciones no deseadas.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Insufficient policy enforcement in PopupBlocker in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted iframe.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Productos afectados
Google · Chrome