CVE-2021-30632: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Un defecto en el motor V8 de Google Chrome permite que atacantes escriban datos fuera de los límites de memoria a través de una página maliciosa, pudiendo corromper la memoria y comprometer el navegador.
Una vulnerabilidad de escritura fuera de límites (out-of-bounds write) en V8 permite que un atacante remoto escriba más allá de la memoria heap asignada mediante una página HTML especialmente diseñada, potencialmente permitiendo ejecución de código arbitrario o corrupción de heap. Requiere interacción del usuario (visitar un sitio malicioso) y afecta versiones de Chrome anteriores a 93.0.4577.82.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.