Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-30603

Опубликовано: 26 авг. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5.1
EPSS Низкий

Уязвимость повреждения памяти через гонку данных (data race) в WebAudio в Google Chrome при работе с HTML страницей

Описание

Гонка данных (data race) в компоненте WebAudio в Google Chrome позволяет злоумышленнику удалённо эксплуатировать повреждение кучи посредством специально созданной HTML страницы.

Затронутые версии ПО

  • Google Chrome < 92.0.4515.159

Тип уязвимости

  • Гонка данных (data race)
  • Повреждение кучи

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 92.0.4515.159 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*

EPSS

Процентиль: 78%
0.01136
Низкий

7.5 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-362

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

Data race in WebAudio in Google Chrome prior to 92.0.4515.159 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

msrc
больше 4 лет назад

Chromium: CVE-2021-30603 Race in WebAudio

CVSS3: 7.5
debian
больше 4 лет назад

Data race in WebAudio in Google Chrome prior to 92.0.4515.159 allowed ...

github
больше 3 лет назад

Data race in WebAudio in Google Chrome prior to 92.0.4515.159 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01136
Низкий

7.5 High

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-362