PT-2021-3705 · Google+3 · Google Chrome+3
Chaoyuan Peng
·
Publicado
2021-07-20
·
Atualizado
2024-06-15
·
CVE-2021-30578
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 92.0.4515.107
Descrição
O problema está relacionado ao uso de memória não inicializada no componente Media do Google Chrome, permitindo que um invasor remoto realize acesso fora dos limites da memória por meio de uma página HTML maliciosa. Isso pode permitir que o invasor contorne as restrições de segurança.
Recomendações
Para versões anteriores à 92.0.4515.107, atualize para a versão 92.0.4515.107 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a componentes de mídia potencialmente vulneráveis até que um patch seja aplicado.
Exploit
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Google Chrome
Suse