← voltar
CVE-2021-21166

CVE-2021-21166

CVSS 8.8 HIGHEPSS 26.5%● KEVCWE-362
Em resumo

Uma falha de sincronização no processamento de áudio do Chrome permite que atacantes corrompam a memória através de uma página web especialmente preparada. Isso pode fazer o navegador travar ou executar código malicioso.

Detalhe técnico

Uma condição de corrida (data race) no subsistema de áudio do Chrome anterior à versão 89.0.4389.72 permite exploração de corrupção de heap. Um atacante entrega uma página HTML manipulada que dispara acesso concorrente a estruturas de memória compartilhada; nenhuma interação do usuário além de visitar a página é necessária. A exploração bem-sucedida resulta em corrupção de memória com potencial execução de código.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · Chrome

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →