Produkt | Microsoft Edge, wersje wcześniejsze niż 90.0.818.62 |
Numer CVE | CVE-2021-30506 |
Krytyczność | 7.1 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Opis | Niedostateczna weryfikacja danych wprowadzonych przez użytkownika w Web App Installs. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i sfałszować jej zawartość. |
Numer CVE | CVE-2021-30507 |
Krytyczność | 7.1 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Opis | Nieprawidłowa implementacja w trybie Offline. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i przejąć kontrolę nad systemem. |
Numer CVE | CVE-2021-30508 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanej zawartości HTML w Media Feeds. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora opartego na stercie i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2021-30509 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanej zawartości HTML w Tab Strip. dalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wyzwolić błąd out-of-bounds write i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2021-30510 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Race conditio w Aura. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonania dowolnego kodu w systemie docelowym. |
Numer CVE | CVE-2021-30512 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka typu use-after-free w komponencie Notifications. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30513 CVE-2021-30517 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Type confusion w komponencie V8. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30514 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka typu use-after-free w komponencie Autofill. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30515 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Luka typu use-after-free w komponencie File API. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej i wykonać dowolny kod w systemie. |
Numer CVE | CVE-2021-30516 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanej zawartości HTML w History. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora opartego na stercie i wykonać dowolny kod w systemie docelowym. |
Numer CVE | CVE-2021-30518 |
Krytyczność | 7.7 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Opis | Błąd graniczny podczas przetwarzania niezaufanej zawartości HTML w Reader Mode. Zdalny atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony internetowej, wywołać przepełnienie bufora opartego na stercie i wykonać dowolny kod w systemie docelowym. |
Aktualizacja | TAK |
Link | https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html |