PT-2021-3756 · Google+4 · Google Chrome+4

Guang Gong

+1

·

Publicado

2021-07-09

·

Atualizado

2024-06-15

·

CVE-2021-30590

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 92.0.4515.131
Microsoft Edge (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer de heap no elemento Bookmarks durante o processamento de conteúdo HTML não confiável. Isso poderia permitir que um invasor remoto explorasse potencialmente a corrupção do heap por meio de uma página HTML especialmente criada.
Recomendações
Para versões do Google Chrome anteriores à 92.0.4515.131, atualize para a versão 92.0.4515.131 ou posterior para resolver o problema.
Para o Microsoft Edge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2496
ALT-PU-2021-2536
ALT-PU-2021-2601
ALT-PU-2021-2747
ALT-PU-2021-3050
ALT-PU-2021-3436
ALT-PU-2021-3603
BDU:2021-04010
CVE-2021-30590
OPENSUSE-SU-2021:1131-1
OPENSUSE-SU-2021:1144-1
OPENSUSE-SU-2021:1209-1
OPENSUSE-SU-2021_1131-1
OPENSUSE-SU-2021_1209-1
OPENSUSE-SU-2022:0110-1
OPENSUSE-SU-2022_0110-1
OPENSUSE-SU-2024:10681-1
OPENSUSE-SU-2024:12948-1

Produtos afetados

Alt Linux
Astra Linux
Google Chrome
Edge
Suse