Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 100 bronnen 3 kritiek 8 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2021-30633

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-416

Beschrijving NL

Google Chromium Indexed DB API bevat een use-after-free kwetsbaarheid waarmee een externe aanvaller, die het renderer-proces heeft gecompromitteerd, mogelijk een sandbox escape kan uitvoeren via een vervaardigde HTML-pagina. Dit beveiligingslek kan van invloed zijn op meerdere webbrowsers die Chromium gebruiken, waaronder, maar niet beperkt tot, Google Chrome, Microsoft Edge en Opera.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

Google Chromium Indexed DB API contains a use-after-free vulnerability that allows a remote attacker, who has compromised the renderer process, to potentially perform a sandbox escape via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.

Required action: Apply updates per vendor instructions.

Vendors

Google

Affected products

Chromium Indexed Db Api

References