Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-4322

Опубликовано: 29 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Уязвимость выполнения произвольного кода в Google Chrome через использование после освобождения (use-after-free) в DevTools

Описание

Уязвимость типа "использование после освобождения" (use-after-free) присутствует в DevTools в Google Chrome. Злоумышленник, убедивший пользователя установить вредоносное расширение, способен выполнить произвольный код через специализированное расширение для Chrome.

Затронутые версии ПО

  • Google Chrome < 91.0.4472.77

Тип уязвимости

  • Использование после освобождения (use-after-free)
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 91.0.4472.77 (исключая)

EPSS

Процентиль: 19%
0.00061
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 2 лет назад

Use after free in DevTools in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Medium)

CVSS3: 8.8
debian
больше 2 лет назад

Use after free in DevTools in Google Chrome prior to 91.0.4472.77 allo ...

CVSS3: 8.8
github
больше 2 лет назад

Use after free in DevTools in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to execute arbitrary code via a crafted Chrome Extension. (Chromium security severity: Medium)

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость набора инструментов для веб-разработки DevTools браузера Google Chrome, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 19%
0.00061
Низкий

8.8 High

CVSS3

Дефекты

CWE-416
CWE-416