Google · Google Chrome · CVE-2021-37995
**Nome do software vulnerável e versões afetadas**
Versões do Google Chrome anteriores à 95.0.4638.54
**Descrição**
O problema está relacionado a uma implementação inadequada no WebApp Installer, permitindo que um invasor remoto possa sobrepor e falsificar o conteúdo da Omnibox (barra de URL) por meio de uma página HTML maliciosa. Isso poderia ser feito explorando erros na implementação da verificação de segurança para elementos padrão.
**Recomendações**
Para versões anteriores à 95.0.4638.54, atualize para a versão 95.0.4638.54 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do WebApp Installer até que um patch seja aplicado. Evite usar páginas HTML criadas especificamente para explorar essa vulnerabilidade nas versões afetadas.