PT-2021-7876 · Google+1 · Google Chrome+1

Austin Williams

·

Publicado

2021-05-25

·

Atualizado

2024-07-11

·

CVE-2021-4321

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do Google Chrome anteriores à 91.0.4472.77
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas no mecanismo de renderização Blink do Google Chrome, permitindo que um invasor remoto contorne as restrições de segurança existentes. Isso pode ser feito por meio de uma página HTML maliciosa, permitindo que o invasor contorne a política de segurança de conteúdo. O número estimado de dispositivos potencialmente afetados e detalhes sobre incidentes reais não foram especificados.
Recomendações
Para versões anteriores à 91.0.4472.77, atualize para a versão 91.0.4472.77 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a páginas HTML criadas especificamente para explorar essa vulnerabilidade até que um patch seja aplicado. Evite usar o mecanismo de renderização Blink vulnerável para operações confidenciais até que a atualização seja instalada.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-04402
CVE-2021-4321
DSA-5046-1

Produtos afetados

Astra Linux
Google Chrome