← volver
CVE-2021-21224

CVE-2021-21224

CVSS 8.8 HIGHEPSS 57.7%● KEVCWE-843
En resumen

Un error de confusión de tipos en el motor V8 de Chrome permitía a atacantes ejecutar código malicioso dentro de la zona protegida del navegador mediante una página web especialmente diseñada. Esto podría robar sus datos o comprometer su computadora.

Detalle técnico

Vulnerabilidad de confusión de tipos en V8 (CWE-843) donde el manejo incorrecto de tipos habilita ejecución de código arbitrario dentro del sandbox de Chrome. Vector de ataque es remoto vía HTML crafted; requiere que la víctima visite una página maliciosa. Precondiciones: usuario utiliza versión de Chrome <90.0.4430.85. El impacto incluye escape del sandbox y ejecución de código arbitrario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Type confusion in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →