PT-2021-4881 · Google+3 · Google Chrome+3

Mark Amery

·

Publicado

2021-07-07

·

Atualizado

2022-04-08

·

CVE-2021-38004

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 95.0.4638.69
Descrição
O problema está relacionado à aplicação insuficiente de políticas no recurso de preenchimento automático do Google Chrome, permitindo que um invasor remoto vaze dados entre origens por meio de uma página HTML maliciosa. Isso poderia possibilitar o acesso não autorizado a informações protegidas. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado.
Recomendações
Para versões anteriores à 95.0.4638.69, atualize para a versão 95.0.4638.69 ou posterior para resolver o problema. Como solução temporária, considere desativar o recurso de preenchimento automático até que um patch esteja disponível. Restrinja o acesso a informações confidenciais ao usar o Google Chrome até que a atualização seja aplicada.

Exploit

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3218
ALT-PU-2021-3329
ALT-PU-2021-3408
ALT-PU-2021-3431
ALT-PU-2021-3436
ALT-PU-2021-3583
ALT-PU-2021-3603
BDU:2021-05615
CVE-2021-38004
DSA-5046-1
OPENSUSE-SU-2022:0047-1
OPENSUSE-SU-2022:0110-1
OPENSUSE-SU-2022_0047-1
OPENSUSE-SU-2022_0110-1

Produtos afetados

Alt Linux
Astra Linux
Google Chrome
Suse