← volver
CVE-2021-37973

CVE-2021-37973

CVSS 9.6 CRITICALEPSS 11.7%● KEVCWE-416
En resumen

Un fallo de memoria en la función Portals de Chrome permite a atacantes usar memoria liberada para escapar de la caja de arena del navegador. Un atacante con control del proceso de renderización puede explotar esto para obtener acceso completo al sistema.

Detalle técnico

Vulnerabilidad use-after-free en la API Portals de Chrome (CWE-416) permite que un proceso de renderización comprometido acceda a objetos de memoria desasignados. La explotación requiere HTML craftado y compromiso del renderizador, posibilitando escape de la caja de arena con privilegios de ejecución completa del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Use after free in Portals in Google Chrome prior to 94.0.4606.61 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Google · Chrome

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →