Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2021-37973

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-416

Beschrijving NL

Google Chromium Portals bevat een use-after-free kwetsbaarheid waarmee een externe aanvaller, die het renderer-proces heeft gecompromitteerd, mogelijk een sandbox escape kan uitvoeren via een vervaardigde HTML-pagina. Dit beveiligingslek is van invloed op webbrowsers die Chromium gebruiken, waaronder Google Chrome en Microsoft Edge.

Vereiste actie: voer updates uit volgens de instructies van de leverancier.

Origineel (Engels) tonen

Google Chromium Portals contains a use-after-free vulnerability that allows a remote attacker, who has compromised the renderer process, to potentially perform a sandbox escape via a crafted HTML page. This vulnerability affects web browsers that utilize Chromium, including Google Chrome and Microsoft Edge.

Required action: Apply updates per vendor instructions.

Vendors

Google

Affected products

Chromium Portals

References