ALT-BU-2021-4017-2
Branch c9f2 update bulletin.
Closed vulnerabilities
BDU:2020-02852
Уязвимость функции check_file_actlst (sa_common.c) утилиты измерения и анализа производительности системы sysstat, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2022-06244
Уязвимость функции remap_struct() компонента sa_common.c утилиты для измерения и анализа производительности системы Sysstat, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2019-16167
sysstat before 12.1.6 has memory corruption due to an Integer Overflow in remap_struct() in sa_common.c.
- openSUSE-SU-2019:2395
- openSUSE-SU-2019:2395
- openSUSE-SU-2019:2397
- openSUSE-SU-2019:2397
- https://github.com/sysstat/sysstat/compare/v12.1.5...v12.1.6
- https://github.com/sysstat/sysstat/compare/v12.1.5...v12.1.6
- https://github.com/sysstat/sysstat/issues/230
- https://github.com/sysstat/sysstat/issues/230
- [debian-lts-announce] 20221113 [SECURITY] [DLA 3188-1] sysstat security update
- [debian-lts-announce] 20221113 [SECURITY] [DLA 3188-1] sysstat security update
- FEDORA-2020-9ced76e631
- FEDORA-2020-9ced76e631
- USN-4242-1
- USN-4242-1
Modified: 2024-11-21
CVE-2019-19725
sysstat through 12.2.0 has a double free in check_file_actlst in sa_common.c.
- https://github.com/sysstat/sysstat/issues/242
- https://github.com/sysstat/sysstat/issues/242
- [debian-lts-announce] 20221113 [SECURITY] [DLA 3188-1] sysstat security update
- [debian-lts-announce] 20221113 [SECURITY] [DLA 3188-1] sysstat security update
- GLSA-202007-22
- GLSA-202007-22
- USN-4242-1
- USN-4242-1
Package chromium-gost updated to version 91.0.4472.114-alt0.c9.1 for branch c9f2 in task 270835.
Closed vulnerabilities
BDU:2021-00850
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-00852
Уязвимость процесса GPU Process веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-00855
Уязвимость компонента Payments веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-01217
Уязвимость функции TabStrip браузера Google Chrome, связанная с ошибками криптографических преобразований, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01219
Уязвимость интерфейса File System API браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01220
Уязвимость интерфейса Network Internals браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01221
Уязвимость реализации протокола HTTP браузера Google Chrome, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2021-01222
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01223
Уязвимость режима чтения браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01225
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01236
Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01252
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01253
Уязвимость расширения WebRTC веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01254
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01255
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01256
Уязвимость компонента Audio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01257
Уязвимость компонента Audio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01258
Уязвимость компонента Bookmarks браузера Google Chrome, позволяющая нарушителю получить выполнить произвольный код
BDU:2021-01259
Уязвимость кэша приложения браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01260
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01262
Уязвимость функции изоляции сайтов браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2021-01632
Уязвимость реализации расширения «Группы вкладок» браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01633
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2021-01687
Уязвимость компонента WebRTC браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01934
Уязвимость элемента управления TabStrip (панели вкладок) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01935
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01936
Уязвимость функции захват экрана (Screen Capture) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01937
Уязвимость элемента управления TabStrip (панели вкладок) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01938
Уязвимость расширения Aura браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01939
Уязвимость реализации технологии IPC браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02093
Уязвимость хранилища браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02094
Уязвимость отображения панели «Сеть» браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02095
Уязвимость компонента навигации браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02096
Уязвимость пользовательского интерфейса Network Config UI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-02097
Уязвимость веб-интерфейса для обеспечения поддержки MIDI-устройств Web MIDI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2021-02098
Уязвимость программного интерфейса Network API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2021-02115
Уязвимость реализации функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02116
Уязвимость реализации функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02118
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02119
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02120
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02121
Уязвимость набора библиотек времени выполнения Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02162
Уязвимость функции Navigation навигации браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-02163
Уязвимость компонента IndexedDB браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02164
Уязвимость QR-сканера браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02228
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02229
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02230
Уязвимость компонента Extensions браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02231
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02338
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02339
Уязвимость платформы Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02347
Уязвимость инструментов разработчика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02349
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02350
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-03136
Уязвимость браузера Google Chrome, связанная с использованием после освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-03574
Уязвимость реализации расширения «Группы вкладок» браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03575
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03576
Уязвимость расширения Screen Sharing браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03583
Уязвимость компонента WebGL браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03642
Уязвимость расширений браузера Google Chrome, связанная с ошибками в настройках безопасности, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03643
Уязвимость компонента URL браузера Google Chrome, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03644
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03645
Уязвимость функции Платежи браузера Google Chrome, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03646
Уязвимость компонента PDFium браузера Google Chrome, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03647
Уязвимость компонента автодополнения Autofill браузера Google Chrome, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03648
Уязвимость строки URL браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03649
Уязвимость компонента Network Internals браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03650
Уязвимость функции поиска браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03655
Уязвимость полноэкранного режима браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03656
Уязвимость компонента автодополнения Autofill браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03657
Уязвимость навигации браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03658
Уязвимость API браузера Google Chrome, связанная с недостатками механизмов ограничения домена (Same Origin Policy), позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03660
Уязвимость почтового клиента Mozilla Thunderbird, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2021-03663
Уязвимость движка Blink браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03664
Уязвимость движка V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03665
Уязвимость движка V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03666
Уязвимость навигации браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03667
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03668
Уязвимость расширений браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03762
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-04129
Уязвимость API браузера Google Chrome, связанная с недостатками механизмов ограничения домена (Same Origin Policy), позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-04922
Уязвимость браузера Google Chrome, связанная с ошибкой преобразования типов, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы
BDU:2021-05159
Уязвимость веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05160
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05161
Уязвимость компонента автодополнения Autofill веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05163
Уязвимость компонента iFrameSandbox веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05164
Уязвимость компонента Accessibility веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05166
Уязвимость компонента WebAudio веб-браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05180
Уязвимость компонента Content Security Policy веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05202
Уязвимость компонента Bookmarks веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05204
Уязвимость компонента Content Security Policy веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05206
Уязвимость компонента Notifications веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05208
Уязвимость компонента Media Feeds веб-браузера Google Chrome, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05211
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05212
Уязвимость компонента Extensions веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05216
Уязвимость движка JavaScript V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05219
Уязвимость пользовательского интерфейса WebUI веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05220
Уязвимость компонента WebRTC веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05222
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2021-05224
Уязвимость компонента History веб-браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05236
Уязвимость компонента Aura веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05243
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05258
Уязвимость компонента Tab Strip веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05260
Уязвимость функции загрузок веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05261
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05263
Уязвимость компонента Extensions веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05270
Уязвимость компонента WebAudio веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05272
Уязвимость реализации механизма CSP (Content Security Policy) веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05275
Уязвимость компонента BFCache веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05281
Уязвимость компонента PopupBlocker веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05284
Уязвимость сервиса Network веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05285
Уязвимость веб-браузера Google Chrome, библиотеки для работы с unicode ICU, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05294
Уязвимость режима чтения веб-браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05295
Уязвимость компонента TabGroups веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05296
Уязвимость компонента Tab Groups веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2021-06084
Уязвимость функции QR-сканера браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2021-06415
Уязвимость реализации функции автозаполнения Autofill браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать переполнение стека с помощью специально созданной HTML страницы
BDU:2021-06416
Уязвимость компонента Payments браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки
BDU:2021-06417
Уязвимость реализации механизма CSP (Content Security Policy) браузера Google Chrome, позволяющая нарушителю обойти существующую политику ограничения доступа
BDU:2021-06419
Уязвимость механизма обработки файлов cookie браузера Google Chrome, связанная с ошибками авторизации, позволяющая нарушителю обойти существующую политику ограничения доступа
BDU:2022-00057
Уязвимость реализации WebAuthentication браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю создать скомпрометировать процесс рендеринга пользователя
BDU:2022-00065
Уязвимость функции проверки орфографии браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения
BDU:2022-00331
Уязвимость компонента автодополнения Autofill веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-00339
Уязвимость компонента Payments веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2023-01619
Уязвимость библиотеки ANGLE браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Modified: 2024-11-21
CVE-2014-7939
Google Chrome before 40.0.2214.91, when the Harmony proxy in Google V8 is enabled, allows remote attackers to bypass the Same Origin Policy via crafted JavaScript code with Proxy.create and console.log calls, related to HTTP responses that lack an "X-Content-Type-Options: nosniff" header.
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- openSUSE-SU-2015:0441
- openSUSE-SU-2015:0441
- RHSA-2015:0093
- RHSA-2015:0093
- 62383
- 62383
- 62665
- 62665
- GLSA-201502-13
- GLSA-201502-13
- 72288
- 72288
- 1031623
- 1031623
- https://code.google.com/p/chromium/issues/detail?id=399951
- https://code.google.com/p/chromium/issues/detail?id=399951
Modified: 2024-11-21
CVE-2014-7941
The SelectionOwner::ProcessTarget function in ui/base/x/selection_owner.cc in the UI implementation in Google Chrome before 40.0.2214.91 uses an incorrect data type for a certain length value, which allows remote attackers to cause a denial of service (out-of-bounds read) via crafted X11 data.
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- openSUSE-SU-2015:0441
- openSUSE-SU-2015:0441
- RHSA-2015:0093
- RHSA-2015:0093
- 62383
- 62383
- 62665
- 62665
- GLSA-201502-13
- GLSA-201502-13
- 72288
- 72288
- 1031623
- 1031623
- https://code.google.com/p/chromium/issues/detail?id=428557
- https://code.google.com/p/chromium/issues/detail?id=428557
- https://codereview.chromium.org/697863002
- https://codereview.chromium.org/697863002
Modified: 2024-11-21
CVE-2014-7942
The Fonts implementation in Google Chrome before 40.0.2214.91 does not initialize memory for a data structure, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- openSUSE-SU-2015:0441
- openSUSE-SU-2015:0441
- RHSA-2015:0093
- RHSA-2015:0093
- 62383
- 62383
- 62575
- 62575
- 62665
- 62665
- GLSA-201502-13
- GLSA-201502-13
- 72288
- 72288
- 1031623
- 1031623
- USN-2476-1
- USN-2476-1
- https://code.google.com/p/chromium/issues/detail?id=426762
- https://code.google.com/p/chromium/issues/detail?id=426762
Modified: 2024-11-21
CVE-2014-7943
Skia, as used in Google Chrome before 40.0.2214.91, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- openSUSE-SU-2015:0441
- openSUSE-SU-2015:0441
- RHSA-2015:0093
- RHSA-2015:0093
- 62383
- 62383
- 62575
- 62575
- 62665
- 62665
- GLSA-201502-13
- GLSA-201502-13
- 72288
- 72288
- 1031623
- 1031623
- USN-2476-1
- USN-2476-1
- https://code.google.com/p/chromium/issues/detail?id=422492
- https://code.google.com/p/chromium/issues/detail?id=422492
Modified: 2024-11-21
CVE-2015-1205
Multiple unspecified vulnerabilities in Google Chrome before 40.0.2214.91 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- APPLE-SA-2015-09-16-1
- APPLE-SA-2015-09-16-1
- APPLE-SA-2015-09-16-3
- APPLE-SA-2015-09-16-3
- openSUSE-SU-2015:0441
- openSUSE-SU-2015:0441
- 62383
- 62383
- 62575
- 62575
- GLSA-201502-13
- GLSA-201502-13
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- 72288
- 72288
- 1031623
- 1031623
- USN-2476-1
- USN-2476-1
- https://code.google.com/p/chromium/issues/detail?id=327070
- https://code.google.com/p/chromium/issues/detail?id=327070
- https://code.google.com/p/chromium/issues/detail?id=334448
- https://code.google.com/p/chromium/issues/detail?id=334448
- https://code.google.com/p/chromium/issues/detail?id=410030
- https://code.google.com/p/chromium/issues/detail?id=410030
- https://code.google.com/p/chromium/issues/detail?id=411026
- https://code.google.com/p/chromium/issues/detail?id=411026
- https://code.google.com/p/chromium/issues/detail?id=411156
- https://code.google.com/p/chromium/issues/detail?id=411156
- https://code.google.com/p/chromium/issues/detail?id=413530
- https://code.google.com/p/chromium/issues/detail?id=413530
- https://code.google.com/p/chromium/issues/detail?id=422765
- https://code.google.com/p/chromium/issues/detail?id=422765
- https://code.google.com/p/chromium/issues/detail?id=423899
- https://code.google.com/p/chromium/issues/detail?id=423899
- https://code.google.com/p/chromium/issues/detail?id=425040
- https://code.google.com/p/chromium/issues/detail?id=425040
- https://code.google.com/p/chromium/issues/detail?id=425151
- https://code.google.com/p/chromium/issues/detail?id=425151
- https://code.google.com/p/chromium/issues/detail?id=428828
- https://code.google.com/p/chromium/issues/detail?id=428828
- https://code.google.com/p/chromium/issues/detail?id=429134
- https://code.google.com/p/chromium/issues/detail?id=429134
- https://code.google.com/p/chromium/issues/detail?id=429139
- https://code.google.com/p/chromium/issues/detail?id=429139
- https://code.google.com/p/chromium/issues/detail?id=431187
- https://code.google.com/p/chromium/issues/detail?id=431187
- https://code.google.com/p/chromium/issues/detail?id=431603
- https://code.google.com/p/chromium/issues/detail?id=431603
- https://code.google.com/p/chromium/issues/detail?id=432209
- https://code.google.com/p/chromium/issues/detail?id=432209
- https://code.google.com/p/chromium/issues/detail?id=434723
- https://code.google.com/p/chromium/issues/detail?id=434723
- https://code.google.com/p/chromium/issues/detail?id=435514
- https://code.google.com/p/chromium/issues/detail?id=435514
- https://code.google.com/p/chromium/issues/detail?id=435815
- https://code.google.com/p/chromium/issues/detail?id=435815
- https://code.google.com/p/chromium/issues/detail?id=437655
- https://code.google.com/p/chromium/issues/detail?id=437655
- https://code.google.com/p/chromium/issues/detail?id=438363
- https://code.google.com/p/chromium/issues/detail?id=438363
- https://code.google.com/p/chromium/issues/detail?id=439319
- https://code.google.com/p/chromium/issues/detail?id=439319
- https://code.google.com/p/chromium/issues/detail?id=440572
- https://code.google.com/p/chromium/issues/detail?id=440572
- https://code.google.com/p/chromium/issues/detail?id=440913
- https://code.google.com/p/chromium/issues/detail?id=440913
- https://code.google.com/p/chromium/issues/detail?id=441834
- https://code.google.com/p/chromium/issues/detail?id=441834
- https://code.google.com/p/chromium/issues/detail?id=443274
- https://code.google.com/p/chromium/issues/detail?id=443274
- https://code.google.com/p/chromium/issues/detail?id=443333
- https://code.google.com/p/chromium/issues/detail?id=443333
- https://code.google.com/p/chromium/issues/detail?id=446076
- https://code.google.com/p/chromium/issues/detail?id=446076
- https://code.google.com/p/chromium/issues/detail?id=449894
- https://code.google.com/p/chromium/issues/detail?id=449894
- https://support.apple.com/HT205212
- https://support.apple.com/HT205212
- https://support.apple.com/HT205221
- https://support.apple.com/HT205221
Modified: 2024-11-21
CVE-2015-1346
Multiple unspecified vulnerabilities in Google V8 before 3.30.33.15, as used in Google Chrome before 40.0.2214.91, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- http://googlechromereleases.blogspot.com/2015/01/stable-update.html
- RHSA-2015:0093
- RHSA-2015:0093
- 62383
- 62383
- 62575
- 62575
- GLSA-201502-13
- GLSA-201502-13
- 1031623
- 1031623
- USN-2476-1
- USN-2476-1
- google-v8-cve20151346-code-exec(100361)
- google-v8-cve20151346-code-exec(100361)
Modified: 2024-11-21
CVE-2017-7000
An issue was discovered in certain Apple products. iOS before 10.3.2 is affected. macOS before 10.12.5 is affected. The issue involves the "SQLite" component. It allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site.
Modified: 2024-11-21
CVE-2020-27844
A flaw was found in openjpeg's src/lib/openjp2/t2.c in versions prior to 2.4.0. This flaw allows an attacker to provide crafted input to openjpeg during conversion and encoding, causing an out-of-bounds write. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
- https://bugzilla.redhat.com/show_bug.cgi?id=1907521
- https://bugzilla.redhat.com/show_bug.cgi?id=1907521
- [debian-lts-announce] 20210208 [SECURITY] [DLA 2550-1] openjpeg2 security update
- [debian-lts-announce] 20210208 [SECURITY] [DLA 2550-1] openjpeg2 security update
- GLSA-202101-29
- GLSA-202101-29
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com/security-alerts/cpuApr2021.html
- https://www.oracle.com/security-alerts/cpuApr2021.html
Modified: 2024-11-21
CVE-2021-21151
Use after free in Payments in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://crbug.com/1165624
- https://crbug.com/1165624
- FEDORA-2021-aa764a8531
- FEDORA-2021-aa764a8531
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21154
Heap buffer overflow in Tab Strip in Google Chrome prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://crbug.com/1173269
- https://crbug.com/1173269
- FEDORA-2021-aa764a8531
- FEDORA-2021-aa764a8531
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21156
Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted script.
- http://packetstormsecurity.com/files/162579/Chrome-Array-Transfer-Bypass.html
- http://packetstormsecurity.com/files/162579/Chrome-Array-Transfer-Bypass.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://crbug.com/1177341
- https://crbug.com/1177341
- FEDORA-2021-aa764a8531
- FEDORA-2021-aa764a8531
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21159
Heap buffer overflow in TabStrip in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1171049
- https://crbug.com/1171049
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21160
Heap buffer overflow in WebAudio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1170531
- https://crbug.com/1170531
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1235
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1235
Modified: 2024-11-21
CVE-2021-21161
Heap buffer overflow in TabStrip in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1173702
- https://crbug.com/1173702
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21162
Use after free in WebRTC in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1172054
- https://crbug.com/1172054
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21163
Insufficient data validation in Reader Mode in Google Chrome on iOS prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page and a malicious server.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1111239
- https://crbug.com/1111239
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21164
Insufficient data validation in Chrome on iOS in Google Chrome on iOS prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1164846
- https://crbug.com/1164846
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
Modified: 2024-11-21
CVE-2021-21165
Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1174582
- https://crbug.com/1174582
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2025-02-04
CVE-2021-21166
Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1177465
- https://crbug.com/1177465
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21167
Use after free in bookmarks in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1161144
- https://crbug.com/1161144
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21168
Insufficient policy enforcement in appcache in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1152226
- https://crbug.com/1152226
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21169
Out of bounds memory access in V8 in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1166138
- https://crbug.com/1166138
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21170
Incorrect security UI in Loader in Google Chrome prior to 89.0.4389.72 allowed a remote attacker who had compromised the renderer process to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1111646
- https://crbug.com/1111646
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21171
Incorrect security UI in TabStrip and Navigation in Google Chrome on Android prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1152894
- https://crbug.com/1152894
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21172
Insufficient policy enforcement in File System API in Google Chrome on Windows prior to 89.0.4389.72 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1150810
- https://crbug.com/1150810
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21173
Side-channel information leakage in Network Internals in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1154250
- https://crbug.com/1154250
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21174
Inappropriate implementation in Referrer in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1158010
- https://crbug.com/1158010
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21175
Inappropriate implementation in Site isolation in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1146651
- https://crbug.com/1146651
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21176
Inappropriate implementation in full screen mode in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1170584
- https://crbug.com/1170584
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21177
Insufficient policy enforcement in Autofill in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1173879
- https://crbug.com/1173879
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21178
Inappropriate implementation in Compositing in Google Chrome on Linux and Windows prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1174186
- https://crbug.com/1174186
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21179
Use after free in Network Internals in Google Chrome on Linux prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1174943
- https://crbug.com/1174943
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21180
Use after free in tab search in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1175507
- https://crbug.com/1175507
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21181
Side-channel information leakage in autofill in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1182767
- https://crbug.com/1182767
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21182
Insufficient policy enforcement in navigations in Google Chrome prior to 89.0.4389.72 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1049265
- https://crbug.com/1049265
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21183
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1105875
- https://crbug.com/1105875
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21184
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1131929
- https://crbug.com/1131929
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21185
Insufficient policy enforcement in extensions in Google Chrome prior to 89.0.4389.72 allowed an attacker who convinced a user to install a malicious extension to obtain sensitive information via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1100748
- https://crbug.com/1100748
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21186
Insufficient policy enforcement in QR scanning in Google Chrome on iOS prior to 89.0.4389.72 allowed an attacker who convinced the user to scan a QR code to bypass navigation restrictions via a crafted QR code.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1153445
- https://crbug.com/1153445
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21187
Insufficient data validation in URL formatting in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1155516
- https://crbug.com/1155516
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21188
Use after free in Blink in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1161739
- https://crbug.com/1161739
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21189
Insufficient policy enforcement in payments in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1165392
- https://crbug.com/1165392
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21190
Uninitialized data in PDFium in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1166091
- https://crbug.com/1166091
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21191
Use after free in WebRTC in Google Chrome prior to 89.0.4389.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://crbug.com/1167357
- https://crbug.com/1167357
- FEDORA-2021-141d8640ce
- FEDORA-2021-141d8640ce
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21192
Heap buffer overflow in tab groups in Google Chrome prior to 89.0.4389.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://crbug.com/1181387
- https://crbug.com/1181387
- FEDORA-2021-141d8640ce
- FEDORA-2021-141d8640ce
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2025-02-05
CVE-2021-21193
Use after free in Blink in Google Chrome prior to 89.0.4389.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://crbug.com/1186287
- https://crbug.com/1186287
- FEDORA-2021-141d8640ce
- FEDORA-2021-141d8640ce
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21194
Use after free in screen sharing in Google Chrome prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1181228
- https://crbug.com/1181228
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21195
Use after free in V8 in Google Chrome prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1182647
- https://crbug.com/1182647
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21196
Heap buffer overflow in TabStrip in Google Chrome on Windows prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1175992
- https://crbug.com/1175992
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21197
Heap buffer overflow in TabStrip in Google Chrome prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1173903
- https://crbug.com/1173903
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21198
Out of bounds read in IPC in Google Chrome prior to 89.0.4389.114 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- http://packetstormsecurity.com/files/162973/Chrome-Legacy-ipc-Message-Passed-Via-Shared-Memory.html
- http://packetstormsecurity.com/files/162973/Chrome-Legacy-ipc-Message-Passed-Via-Shared-Memory.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1184399
- https://crbug.com/1184399
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21199
Use after free in Aura in Google Chrome on Linux prior to 89.0.4389.114 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1179635
- https://crbug.com/1179635
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21200
Out of bounds read in WebUI Settings in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chrome security severity: Low)
Modified: 2024-11-21
CVE-2021-21201
Use after free in permissions in Google Chrome prior to 90.0.4430.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1025683
- https://crbug.com/1025683
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21202
Use after free in extensions in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1188889
- https://crbug.com/1188889
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21203
Use after free in Blink in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1192054
- https://crbug.com/1192054
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21204
Use after free in Blink in Google Chrome on OS X prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1189926
- https://crbug.com/1189926
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21205
Insufficient policy enforcement in navigation in Google Chrome on iOS prior to 90.0.4430.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1165654
- https://crbug.com/1165654
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2025-02-05
CVE-2021-21206
Use after free in Blink in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://crbug.com/1196781
- https://crbug.com/1196781
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21207
Use after free in IndexedDB in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1185732
- https://crbug.com/1185732
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21208
Insufficient data validation in QR scanner in Google Chrome on iOS prior to 90.0.4430.72 allowed an attacker displaying a QR code to perform domain spoofing via a crafted QR code.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1039539
- https://crbug.com/1039539
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21209
Inappropriate implementation in storage in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1143526
- https://crbug.com/1143526
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21210
Inappropriate implementation in Network in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially access local UDP ports via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1184562
- https://crbug.com/1184562
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21211
Inappropriate implementation in Navigation in Google Chrome on iOS prior to 90.0.4430.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1103119
- https://crbug.com/1103119
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21212
Incorrect security UI in Network Config UI in Google Chrome on ChromeOS prior to 90.0.4430.72 allowed a remote attacker to potentially compromise WiFi connection security via a malicious WAP.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1145024
- https://crbug.com/1145024
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21213
Use after free in WebMIDI in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1161806
- https://crbug.com/1161806
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21214
Use after free in Network API in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1170148
- https://crbug.com/1170148
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21215
Inappropriate implementation in Autofill in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to spoof security UI via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1172533
- https://crbug.com/1172533
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21216
Inappropriate implementation in Autofill in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to spoof security UI via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1173297
- https://crbug.com/1173297
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21217
Uninitialized data in PDFium in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1166462
- https://crbug.com/1166462
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21218
Uninitialized data in PDFium in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1166478
- https://crbug.com/1166478
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21219
Uninitialized data in PDFium in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1166972
- https://crbug.com/1166972
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2025-02-05
CVE-2021-21220
Insufficient validation of untrusted input in V8 in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- http://packetstormsecurity.com/files/162437/Google-Chrome-XOR-Typer-Out-Of-Bounds-Access-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/162437/Google-Chrome-XOR-Typer-Out-Of-Bounds-Access-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/176210/Chrome-V8-JIT-XOR-Arbitrary-Code-Execution.html
- http://packetstormsecurity.com/files/176210/Chrome-V8-JIT-XOR-Arbitrary-Code-Execution.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://crbug.com/1196683
- https://crbug.com/1196683
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21221
Insufficient validation of untrusted input in Mojo in Google Chrome prior to 90.0.4430.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1195333
- https://crbug.com/1195333
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21222
Heap buffer overflow in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1194046
- https://crbug.com/1194046
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21223
Integer overflow in Mojo in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1195308
- https://crbug.com/1195308
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2025-02-05
CVE-2021-21224
Type confusion in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1195777
- https://crbug.com/1195777
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21225
Out of bounds memory access in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1195977
- https://crbug.com/1195977
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21226
Use after free in navigation in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1197904
- https://crbug.com/1197904
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21227
Insufficient data validation in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1199345
- https://crbug.com/1199345
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21228
Insufficient policy enforcement in extensions in Google Chrome prior to 90.0.4430.93 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1139156
- https://crbug.com/1139156
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21230
Type confusion in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1198705
- https://crbug.com/1198705
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21231
Insufficient data validation in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1198696
- https://crbug.com/1198696
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21232
Use after free in Dev Tools in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1175058
- https://crbug.com/1175058
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-30508
Heap buffer overflow in Media Feeds in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to enable certain features in Chrome to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1195340
- https://crbug.com/1195340
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30509
Out of bounds write in Tab Strip in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page and a crafted Chrome extension.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1196309
- https://crbug.com/1196309
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30510
Use after free in Aura in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1197436
- https://crbug.com/1197436
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30511
Out of bounds read in Tab Groups in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1197875
- https://crbug.com/1197875
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30512
Use after free in Notifications in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1200019
- https://crbug.com/1200019
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30513
Type confusion in V8 in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1200490
- https://crbug.com/1200490
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30514
Use after free in Autofill in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1200766
- https://crbug.com/1200766
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30515
Use after free in File API in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1201073
- https://crbug.com/1201073
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30516
Heap buffer overflow in History in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1201446
- https://crbug.com/1201446
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30517
Type confusion in V8 in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1203122
- https://crbug.com/1203122
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30518
Heap buffer overflow in Reader Mode in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1203590
- https://crbug.com/1203590
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30519
Use after free in Payments in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious payments app to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1194058
- https://crbug.com/1194058
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30520
Use after free in Tab Strip in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1193362
- https://crbug.com/1193362
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30521
Heap buffer overflow in Autofill in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1208721
- https://crbug.com/1208721
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30522
Use after free in WebAudio in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1176218
- https://crbug.com/1176218
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1251
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1251
Modified: 2024-11-21
CVE-2021-30523
Use after free in WebRTC in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit heap corruption via a crafted SCTP packet.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1187797
- https://crbug.com/1187797
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30524
Use after free in TabStrip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1197146
- https://crbug.com/1197146
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30525
Use after free in TabGroups in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1197888
- https://crbug.com/1197888
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30526
Out of bounds write in TabStrip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1198717
- https://crbug.com/1198717
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30527
Use after free in WebUI in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1199198
- https://crbug.com/1199198
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30528
Use after free in WebAuthentication in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker who had compromised the renderer process of a user who had saved a credit card in their Google account to potentially exploit heap corruption via a crafted HTML page.
- http://packetstormsecurity.com/files/172844/Chrome-Sandbox-Escape.html
- http://packetstormsecurity.com/files/172844/Chrome-Sandbox-Escape.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1206329
- https://crbug.com/1206329
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30529
Use after free in Bookmarks in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1195278
- https://crbug.com/1195278
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
Modified: 2024-11-21
CVE-2021-30530
Out of bounds memory access in WebAudio in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1201033
- https://crbug.com/1201033
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30531
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1115628
- https://crbug.com/1115628
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30532
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1117687
- https://crbug.com/1117687
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2025-02-05
CVE-2021-30533
Insufficient policy enforcement in PopupBlocker in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted iframe.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1145553
- https://crbug.com/1145553
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30534
Insufficient policy enforcement in iFrameSandbox in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1151507
- https://crbug.com/1151507
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30535
Double free in ICU in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1194899
- https://crbug.com/1194899
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
Modified: 2024-11-21
CVE-2021-30536
Out of bounds read in V8 in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit stack corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1194358
- https://crbug.com/1194358
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30537
Insufficient policy enforcement in cookies in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass cookie policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/830101
- https://crbug.com/830101
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30538
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1115045
- https://crbug.com/1115045
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30539
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/971231
- https://crbug.com/971231
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30540
Incorrect security UI in payments in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1184147
- https://crbug.com/1184147
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30542
Use after free in Tab Strip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1184954
- https://crbug.com/1184954
- FEDORA-2021-ab09a05562
- FEDORA-2021-ab09a05562
- FEDORA-2021-591b3a2af0
- FEDORA-2021-591b3a2af0
- FEDORA-2021-bc2770caed
- FEDORA-2021-bc2770caed
Modified: 2024-11-21
CVE-2021-30543
Use after free in Tab Strip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1203607
- https://crbug.com/1203607
- FEDORA-2021-ab09a05562
- FEDORA-2021-ab09a05562
- FEDORA-2021-591b3a2af0
- FEDORA-2021-591b3a2af0
- FEDORA-2021-bc2770caed
- FEDORA-2021-bc2770caed
Modified: 2024-11-21
CVE-2021-30544
Use after free in BFCache in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1212618
- https://crbug.com/1212618
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30545
Use after free in Extensions in Google Chrome prior to 91.0.4472.101 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1201031
- https://crbug.com/1201031
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30546
Use after free in Autofill in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1206911
- https://crbug.com/1206911
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30547
Out of bounds write in ANGLE in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1210414
- https://crbug.com/1210414
- [debian-lts-announce] 20210715 [SECURITY] [DLA 2709-1] firefox-esr security update
- [debian-lts-announce] 20210715 [SECURITY] [DLA 2709-1] firefox-esr security update
- [debian-lts-announce] 20210719 [SECURITY] [DLA 2711-1] thunderbird security update
- [debian-lts-announce] 20210719 [SECURITY] [DLA 2711-1] thunderbird security update
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202202-03
- GLSA-202202-03
- GLSA-202208-14
- GLSA-202208-14
- DSA-4939
- DSA-4939
- DSA-4940
- DSA-4940
Modified: 2024-11-21
CVE-2021-30548
Use after free in Loader in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1210487
- https://crbug.com/1210487
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30549
Use after free in Spell check in Google Chrome prior to 91.0.4472.101 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1212498
- https://crbug.com/1212498
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30550
Use after free in Accessibility in Google Chrome prior to 91.0.4472.101 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1212500
- https://crbug.com/1212500
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2025-02-04
CVE-2021-30551
Type confusion in V8 in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1216437
- https://crbug.com/1216437
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
- GLSA-202208-25
- GLSA-202208-25
Modified: 2024-11-21
CVE-2021-30552
Use after free in Extensions in Google Chrome prior to 91.0.4472.101 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1200679
- https://crbug.com/1200679
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30553
Use after free in Network service in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1209769
- https://crbug.com/1209769
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2025-02-04
CVE-2021-30554
Use after free in WebGL in Google Chrome prior to 91.0.4472.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1219857
- https://crbug.com/1219857
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30555
Use after free in Sharing in Google Chrome prior to 91.0.4472.114 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page and user gesture.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1215029
- https://crbug.com/1215029
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30556
Use after free in WebAudio in Google Chrome prior to 91.0.4472.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1212599
- https://crbug.com/1212599
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30557
Use after free in TabGroups in Google Chrome prior to 91.0.4472.114 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1202102
- https://crbug.com/1202102
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30558
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chrome security severity: Medium)
Modified: 2024-11-21
CVE-2023-1531
Use after free in ANGLE in Google Chrome prior to 111.0.5563.110 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
- https://chromereleases.googleblog.com/2023/03/stable-channel-update-for-desktop_21.html
- https://chromereleases.googleblog.com/2023/03/stable-channel-update-for-desktop_21.html
- https://crbug.com/1415330
- https://crbug.com/1415330
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FG3CRADL7IL5IHK4NCHG4LAYLKHFXETX/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FG3CRADL7IL5IHK4NCHG4LAYLKHFXETX/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HO3QZY4UQFP4XNF43ILMVVOABMB7KAQ5/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HO3QZY4UQFP4XNF43ILMVVOABMB7KAQ5/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NGWWGQULJ7QRNP4GY57HE7OO7VMRWMPN/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/NGWWGQULJ7QRNP4GY57HE7OO7VMRWMPN/
- https://security.gentoo.org/glsa/202309-17
- https://security.gentoo.org/glsa/202309-17
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1724
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2023-1724
Closed bugs
Некорректное одновременное открытие Chromium / Chromium Gost