PT-2021-4784 · Google+4 · Google Chrome+4
Emilykim8708
·
Publicado
2021-10-13
·
Atualizado
2024-06-15
·
CVE-2021-37998
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 95.0.4638.69
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” no componente de coleta de lixo (Garbage Collection) dos navegadores Google Chrome e Microsoft Edge. Essa vulnerabilidade está associada ao uso de memória após ela ter sido liberada. A exploração dessa vulnerabilidade pode permitir que um invasor remoto execute código arbitrário ou cause uma negação de serviço usando uma página da web especialmente criada para esse fim. O número estimado de dispositivos potencialmente afetados não foi especificado.
Recomendações
Para versões do Google Chrome anteriores à 95.0.4638.69, atualize para a versão 95.0.4638.69 ou posterior para resolver o problema.
No momento, não há informações sobre uma correção para o Microsoft Edge.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Google Chrome
Edge
Suse