Produkt | Google Chrome, wersje wcześniejsze niż 96.0.4664.93 |
Numer CVE | CVE-2021-4052 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie aplikacji webowych. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4053 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie interfejsu użytkownika. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4054 |
Krytyczność | 7.1 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Opis | Niewystarczająca walidacja danych wprowadzonych przez użytkownika w autouzupełnianiu. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej i sfałszować zawartość strony internetowej. |
Numer CVE | CVE-2021-4055 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanych treści HTML w rozszerzeniach. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać przepełnienie bufora opartego na stercie i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4056 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka type confusion w komponencie ładującym. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4057 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie plików API. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4058 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanych treści HTML w ANGLE. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać przepełnienie bufora opartego na stercie i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4059 |
Krytyczność | 6.5 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Opis | Nieprawidłowe sprawdzanie danych wejściowych w komponencie ładującym. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4061 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka type confusion w komponencie V8. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4062 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanych treści HTML w BFCache. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać przepełnienie bufora opartego na stercie i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4063 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie narzędzi programistycznych. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4064 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie przechwytywania ekranu. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4065 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie autouzupełniania. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4066 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Niedopełnienie liczby całkowitej. Zdalny atakujący może wysłać spreparowane żądanie do aplikacji, wykorzystać błąd i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4067 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka use-after-free w komponencie menedżera okien. Zdalny atakujący może nakłonić ofiarę do otwarcia spreparowanej strony internetowej, wywołać błąd use-after-free i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-4068 |
Krytyczność | 2.7 / 10 |
CVSS | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:N/A:L |
Opis | Nieprawidłowe sprawdzanie poprawności danych wejściowych na nowej karcie przeglądarki. Zdalny atakujący może nakłonić ofiarę do wykonania określonych czynności w przeglądarce i spowodować jej awarię. |
Aktualizacja | TAK |
Link | https://chromereleases.googleblog.com/2021/12/stable-channel-update-for-desktop.html |