PT-2021-2066 · Google+3 · V8 Javascript Engine+4

Mattias Buelens

·

Publicado

2021-02-04

·

Atualizado

2026-05-18

·

CVE-2021-21148

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Google Chrome anteriores à 88.0.4324.150
Descrição:
Um estouro de buffer de heap no mecanismo JavaScript V8 permitiu que um invasor remoto potencialmente explorasse a corrupção do heap por meio de uma página HTML maliciosa. Essa vulnerabilidade foi ativamente explorada em ambiente real. A vulnerabilidade é descrita como um estouro de buffer baseado em heap, o que poderia permitir a execução de código arbitrário.
Recomendações:
Para versões do Google Chrome anteriores à 88.0.4324.150, atualize para a versão 88.0.4324.150 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de funções JavaScript potencialmente vulneráveis até que um patch seja aplicado. Restrinja o acesso a páginas HTML não confiáveis para minimizar o risco de exploração. No momento, não há informações adicionais sobre outras medidas de mitigação.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1229
ALT-PU-2021-1238
ALT-PU-2021-1252
ALT-PU-2021-1253
ALT-PU-2021-1379
BDU:2021-00915
CLEANSTART-2026-BD71263
CLEANSTART-2026-IS74202
CLEANSTART-2026-JR35772
CLEANSTART-2026-JY06700
CLEANSTART-2026-KN34553
CLEANSTART-2026-KZ45320
CLEANSTART-2026-LJ44720
CLEANSTART-2026-LN12820
CLEANSTART-2026-TX00223
CLEANSTART-2026-WI75198
CVE-2021-21148
DSA-4858-1
MGASA-2021-0406
OPENSUSE-SU-2021:0267-1
OPENSUSE-SU-2021:0276-1
OPENSUSE-SU-2021:0296-1
OPENSUSE-SU-2021:0413-1
OPENSUSE-SU-2021:0973-1
OPENSUSE-SU-2021:1016-1
OPENSUSE-SU-2021_0267-1
OPENSUSE-SU-2021_0296-1
OPENSUSE-SU-2021_0413-1
OPENSUSE-SU-2021_0973-1
OPENSUSE-SU-2024:10681-1
OPENSUSE-SU-2024:10977-1
OPENSUSE-SU-2024:11096-1
OPENSUSE-SU-2024:12948-1

Produtos afetados

Alt Linux
Astra Linux
Google Chrome
Suse
V8 Javascript Engine