Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-21198

Опубликовано: 09 апр. 2021
Источник: nvd
CVSS3: 7.4
CVSS2: 4.3
EPSS Низкий

Уязвимость чтения данных вне допустимых границ в IPC в Google Chrome, позволяющая осуществлять выход из песочницы

Описание

Чтение данных вне допустимых границ в IPC в Google Chrome позволяет удалённому злоумышленнику, который скомпрометировал процесс рендеринга, выполнить выход из песочницы через специально созданную HTML-страницу.

Затронутые версии ПО

  • Google Chrome < 89.0.4389.114

Тип уязвимости

Выход из песочницы

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 89.0.4389.114 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00827
Низкий

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 7.4
ubuntu
почти 5 лет назад

Out of bounds read in IPC in Google Chrome prior to 89.0.4389.114 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

msrc
почти 5 лет назад

Chromium: CVE-2021-21198 Out of bounds read in IPC

CVSS3: 7.4
debian
почти 5 лет назад

Out of bounds read in IPC in Google Chrome prior to 89.0.4389.114 allo ...

github
больше 3 лет назад

Out of bounds read in IPC in Google Chrome prior to 89.0.4389.114 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.

CVSS3: 3.7
fstec
почти 5 лет назад

Уязвимость реализации технологии IPC браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 74%
0.00827
Низкий

7.4 High

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-125