Błąd graniczny podczas przetwarzania zawartości HTML w składniku WebKit. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony, doprowadzić do uszkodzenia pamięci i wykonać dowolny kod w systemie.
Numer CVE
CVE-2021-30762
Krytyczność
8.4 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Błąd graniczny podczas przetwarzania zawartości HTML w składniku WebKit. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony, wywołać błąd use-after-free i wykonać dowolny kod w systemie.
Numer CVE
CVE-2021-30737
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Błąd graniczny podczas przetwarzania certyfikatów TLS w dekoderze ASN.1. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony, wywołać uszkodzenie pamięci za pomocą niewłaściwego certyfikatu TLS i wykonać dowolny kod w systemie.