Produkt | Google Chrome, wersje wcześniejsze niż 92.0.4515.159 |
Numer CVE | CVE-2021-30598 CVE-2021-30599 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka „type confusion” w V8. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30600 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka „use-after-free” w drukowaniu. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30601 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka „use-after-free” w interfejsie Extensions API. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30602 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka „use-after-free” w WebRTC. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30603 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka „race condition” w WebAudio. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30604 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka „use-after-free” w ANGLE. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie. |
Aktualizacja | TAK |
Link | https://chromereleases.googleblog.com/2021/08/stable-channel-update-for-desktop.html |