CVE-2021-37975: fallo de gravedad alta en Google Chrome
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
El motor JavaScript V8 de Google Chrome tenía una falla que permitía a atacantes dañar la memoria y potencialmente controlar tu computadora al visitar un sitio web malicioso.
Vulnerabilidad use-after-free en el motor V8 (CWE-416) permite ejecución remota de código mediante corrupción de heap al procesar HTML crafted. Vector de ataque es basado en red requiriendo interacción del usuario; afecta versiones anteriores a 94.0.4606.71.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.