Google Chrome, wersje wcześniejsze niż 91.0.4472.101
Numer CVE
CVE-2021-30544
Krytyczność
8.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Opis
Use-after-free w komponencie BFCache. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30545
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Use-after-free w komponencie Extensions. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30546
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Use-after-free w komponencie Autofill. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30547
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Błąd graniczny podczas przetwarzania niezaufanych treści HTML w ANGLE. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony, wywołać błąd out-of-bounds write i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30548
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Use-after-free w komponencie Loader. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30549
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Use-after-free w komponencie Spell check. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30550
Krytyczność
7.7 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Use-after-free w komponencie Accessibility. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.
Numer CVE
CVE-2021-30551
Krytyczność
8.4 / 10
CVSS
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Type confusion w komponencie V8. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony i wykonać dowolny kod w systemie docelowym.