ALT-PU-2021-2413-1
Package chromium-gost updated to version 91.0.4472.114-alt0.c9.1 for branch c9f1 in task 277490.
Closed vulnerabilities
BDU:2021-00850
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-00852
Уязвимость процесса GPU Process веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-00855
Уязвимость компонента Payments веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2021-01217
Уязвимость функции TabStrip браузера Google Chrome, связанная с ошибками криптографических преобразований, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01219
Уязвимость интерфейса File System API браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01220
Уязвимость интерфейса Network Internals браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01221
Уязвимость реализации протокола HTTP браузера Google Chrome, связанная с неправильно реализованной проверкой безопасности для стандартных элементов, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2021-01222
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
BDU:2021-01223
Уязвимость режима чтения браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01225
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01236
Уязвимость библиотеки для кодирования и декодирования изображений OpenJPEG, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01252
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01253
Уязвимость расширения WebRTC веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01254
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01255
Уязвимость браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01256
Уязвимость компонента Audio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01257
Уязвимость компонента Audio браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-01258
Уязвимость компонента Bookmarks браузера Google Chrome, позволяющая нарушителю получить выполнить произвольный код
BDU:2021-01259
Уязвимость кэша приложения браузера Google Chrome, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01260
Уязвимость пользовательского интерфейса браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-01262
Уязвимость функции изоляции сайтов браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
BDU:2021-01632
Уязвимость реализации расширения «Группы вкладок» браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01633
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2021-01687
Уязвимость компонента WebRTC браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-01934
Уязвимость элемента управления TabStrip (панели вкладок) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01935
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01936
Уязвимость функции захват экрана (Screen Capture) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01937
Уязвимость элемента управления TabStrip (панели вкладок) браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01938
Уязвимость расширения Aura браузера Google Chrome, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2021-01939
Уязвимость реализации технологии IPC браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02093
Уязвимость хранилища браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02094
Уязвимость отображения панели «Сеть» браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02095
Уязвимость компонента навигации браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02096
Уязвимость пользовательского интерфейса Network Config UI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю проводить спуфинг-атаки
BDU:2021-02097
Уязвимость веб-интерфейса для обеспечения поддержки MIDI-устройств Web MIDI браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2021-02098
Уязвимость программного интерфейса Network API браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации
BDU:2021-02115
Уязвимость реализации функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02116
Уязвимость реализации функции автозаполнения Autofill браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02118
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02119
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02120
Уязвимость обработчика PDF-содержимого PDFium браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-02121
Уязвимость набора библиотек времени выполнения Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02162
Уязвимость функции Navigation навигации браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2021-02163
Уязвимость компонента IndexedDB браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02164
Уязвимость QR-сканера браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2021-02228
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02229
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02230
Уязвимость компонента Extensions браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02231
Уязвимость браузера Google Chrome, связанная с использованием памяти после ее освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-02338
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02339
Уязвимость платформы Mojo браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02347
Уязвимость инструментов разработчика браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02349
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-02350
Уязвимость обработчика JavaScript-сценариев V8 браузеров Google Chrome и Microsoft Edge, позволяющая нарушителю выполнить произвольный код
BDU:2021-03136
Уязвимость браузера Google Chrome, связанная с использованием после освобождения, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2021-03574
Уязвимость реализации расширения «Группы вкладок» браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03575
Уязвимость компонента WebAudio браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03576
Уязвимость расширения Screen Sharing браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03583
Уязвимость компонента WebGL браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2021-03642
Уязвимость расширений браузера Google Chrome, связанная с ошибками в настройках безопасности, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03643
Уязвимость компонента URL браузера Google Chrome, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03644
Уязвимость механизма отображения веб-страниц Blink браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03645
Уязвимость функции Платежи браузера Google Chrome, связанная с недостатками процедуры аутентификации, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03646
Уязвимость компонента PDFium браузера Google Chrome, связанная с использованием неинициализированного ресурса, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03647
Уязвимость компонента автодополнения Autofill браузера Google Chrome, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03648
Уязвимость строки URL браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03649
Уязвимость компонента Network Internals браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03650
Уязвимость функции поиска браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03655
Уязвимость полноэкранного режима браузера Google Chrome, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03656
Уязвимость компонента автодополнения Autofill браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03657
Уязвимость навигации браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03658
Уязвимость API браузера Google Chrome, связанная с недостатками механизмов ограничения домена (Same Origin Policy), позволяющая нарушителю получить доступ к конфиденциальной информации
BDU:2021-03660
Уязвимость почтового клиента Mozilla Thunderbird, связанная с записью за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код
BDU:2021-03663
Уязвимость движка Blink браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03664
Уязвимость движка V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03665
Уязвимость движка V8 браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03666
Уязвимость навигации браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03667
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-03668
Уязвимость расширений браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-03762
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2021-04129
Уязвимость API браузера Google Chrome, связанная с недостатками механизмов ограничения домена (Same Origin Policy), позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2021-04922
Уязвимость браузера Google Chrome, связанная с ошибкой преобразования типов, позволяющая нарушителю обойти существующие ограничения безопасности с помощью специально созданной HTML страницы
BDU:2021-05159
Уязвимость веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05160
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05161
Уязвимость компонента автодополнения Autofill веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05163
Уязвимость компонента iFrameSandbox веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05164
Уязвимость компонента Accessibility веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05166
Уязвимость компонента WebAudio веб-браузера Google Chrome, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05180
Уязвимость компонента Content Security Policy веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05202
Уязвимость компонента Bookmarks веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05204
Уязвимость компонента Content Security Policy веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05206
Уязвимость компонента Notifications веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05208
Уязвимость компонента Media Feeds веб-браузера Google Chrome, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05211
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05212
Уязвимость компонента Extensions веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05216
Уязвимость движка JavaScript V8 веб-браузера Google Chrome, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05219
Уязвимость пользовательского интерфейса WebUI веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05220
Уязвимость компонента WebRTC веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05222
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2021-05224
Уязвимость компонента History веб-браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05236
Уязвимость компонента Aura веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05243
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05258
Уязвимость компонента Tab Strip веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05260
Уязвимость функции загрузок веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05261
Уязвимость элемента управления пользовательской формы TabStrip веб-браузера Google Chrome, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05263
Уязвимость компонента Extensions веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05270
Уязвимость компонента WebAudio веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05272
Уязвимость реализации механизма CSP (Content Security Policy) веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05275
Уязвимость компонента BFCache веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05281
Уязвимость компонента PopupBlocker веб-браузера Google Chrome, связанная с неправильной авторизацией, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2021-05284
Уязвимость сервиса Network веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05285
Уязвимость веб-браузера Google Chrome, библиотеки для работы с unicode ICU, связанная с повторным освобождением памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05294
Уязвимость режима чтения веб-браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05295
Уязвимость компонента TabGroups веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2021-05296
Уязвимость компонента Tab Groups веб-браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
BDU:2021-06084
Уязвимость функции QR-сканера браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения доступа
BDU:2021-06415
Уязвимость реализации функции автозаполнения Autofill браузера Google Chrome, связанная с записью за границами буфера в памяти, позволяющая нарушителю вызвать переполнение стека с помощью специально созданной HTML страницы
BDU:2021-06416
Уязвимость компонента Payments браузера Google Chrome, позволяющая нарушителю проводить спуфинг атаки
BDU:2021-06417
Уязвимость реализации механизма CSP (Content Security Policy) браузера Google Chrome, позволяющая нарушителю обойти существующую политику ограничения доступа
BDU:2021-06419
Уязвимость механизма обработки файлов cookie браузера Google Chrome, связанная с ошибками авторизации, позволяющая нарушителю обойти существующую политику ограничения доступа
BDU:2022-00057
Уязвимость реализации WebAuthentication браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю создать скомпрометировать процесс рендеринга пользователя
BDU:2022-00065
Уязвимость функции проверки орфографии браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения
BDU:2022-00331
Уязвимость компонента автодополнения Autofill веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-00339
Уязвимость компонента Payments веб-браузера Google Chrome, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2020-27844
A flaw was found in openjpeg's src/lib/openjp2/t2.c in versions prior to 2.4.0. This flaw allows an attacker to provide crafted input to openjpeg during conversion and encoding, causing an out-of-bounds write. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
- https://bugzilla.redhat.com/show_bug.cgi?id=1907521
- https://bugzilla.redhat.com/show_bug.cgi?id=1907521
- [debian-lts-announce] 20210208 [SECURITY] [DLA 2550-1] openjpeg2 security update
- [debian-lts-announce] 20210208 [SECURITY] [DLA 2550-1] openjpeg2 security update
- GLSA-202101-29
- GLSA-202101-29
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com//security-alerts/cpujul2021.html
- https://www.oracle.com/security-alerts/cpuApr2021.html
- https://www.oracle.com/security-alerts/cpuApr2021.html
Modified: 2024-11-21
CVE-2021-21151
Use after free in Payments in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://crbug.com/1165624
- https://crbug.com/1165624
- FEDORA-2021-aa764a8531
- FEDORA-2021-aa764a8531
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21154
Heap buffer overflow in Tab Strip in Google Chrome prior to 88.0.4324.182 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://crbug.com/1173269
- https://crbug.com/1173269
- FEDORA-2021-aa764a8531
- FEDORA-2021-aa764a8531
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21156
Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.182 allowed a remote attacker to potentially exploit heap corruption via a crafted script.
- http://packetstormsecurity.com/files/162579/Chrome-Array-Transfer-Bypass.html
- http://packetstormsecurity.com/files/162579/Chrome-Array-Transfer-Bypass.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_16.html
- https://crbug.com/1177341
- https://crbug.com/1177341
- FEDORA-2021-aa764a8531
- FEDORA-2021-aa764a8531
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21159
Heap buffer overflow in TabStrip in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1171049
- https://crbug.com/1171049
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21160
Heap buffer overflow in WebAudio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1170531
- https://crbug.com/1170531
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1235
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1235
Modified: 2024-11-21
CVE-2021-21161
Heap buffer overflow in TabStrip in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1173702
- https://crbug.com/1173702
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21162
Use after free in WebRTC in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1172054
- https://crbug.com/1172054
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21163
Insufficient data validation in Reader Mode in Google Chrome on iOS prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page and a malicious server.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1111239
- https://crbug.com/1111239
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21164
Insufficient data validation in Chrome on iOS in Google Chrome on iOS prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1164846
- https://crbug.com/1164846
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
Modified: 2024-11-21
CVE-2021-21165
Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1174582
- https://crbug.com/1174582
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2025-02-04
CVE-2021-21166
Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1177465
- https://crbug.com/1177465
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21167
Use after free in bookmarks in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1161144
- https://crbug.com/1161144
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21168
Insufficient policy enforcement in appcache in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1152226
- https://crbug.com/1152226
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21169
Out of bounds memory access in V8 in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1166138
- https://crbug.com/1166138
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21170
Incorrect security UI in Loader in Google Chrome prior to 89.0.4389.72 allowed a remote attacker who had compromised the renderer process to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1111646
- https://crbug.com/1111646
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21171
Incorrect security UI in TabStrip and Navigation in Google Chrome on Android prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1152894
- https://crbug.com/1152894
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21172
Insufficient policy enforcement in File System API in Google Chrome on Windows prior to 89.0.4389.72 allowed a remote attacker to bypass filesystem restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1150810
- https://crbug.com/1150810
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21173
Side-channel information leakage in Network Internals in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1154250
- https://crbug.com/1154250
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21174
Inappropriate implementation in Referrer in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1158010
- https://crbug.com/1158010
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21175
Inappropriate implementation in Site isolation in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1146651
- https://crbug.com/1146651
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21176
Inappropriate implementation in full screen mode in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1170584
- https://crbug.com/1170584
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21177
Insufficient policy enforcement in Autofill in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1173879
- https://crbug.com/1173879
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21178
Inappropriate implementation in Compositing in Google Chrome on Linux and Windows prior to 89.0.4389.72 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1174186
- https://crbug.com/1174186
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21179
Use after free in Network Internals in Google Chrome on Linux prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1174943
- https://crbug.com/1174943
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21180
Use after free in tab search in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1175507
- https://crbug.com/1175507
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21181
Side-channel information leakage in autofill in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1182767
- https://crbug.com/1182767
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21182
Insufficient policy enforcement in navigations in Google Chrome prior to 89.0.4389.72 allowed a remote attacker who had compromised the renderer process to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1049265
- https://crbug.com/1049265
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21183
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1105875
- https://crbug.com/1105875
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21184
Inappropriate implementation in performance APIs in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1131929
- https://crbug.com/1131929
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21185
Insufficient policy enforcement in extensions in Google Chrome prior to 89.0.4389.72 allowed an attacker who convinced a user to install a malicious extension to obtain sensitive information via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1100748
- https://crbug.com/1100748
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21186
Insufficient policy enforcement in QR scanning in Google Chrome on iOS prior to 89.0.4389.72 allowed an attacker who convinced the user to scan a QR code to bypass navigation restrictions via a crafted QR code.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1153445
- https://crbug.com/1153445
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21187
Insufficient data validation in URL formatting in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to perform domain spoofing via IDN homographs via a crafted domain name.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1155516
- https://crbug.com/1155516
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21188
Use after free in Blink in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1161739
- https://crbug.com/1161739
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21189
Insufficient policy enforcement in payments in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1165392
- https://crbug.com/1165392
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21190
Uninitialized data in PDFium in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html
- https://crbug.com/1166091
- https://crbug.com/1166091
- FEDORA-2021-4740239e28
- FEDORA-2021-4740239e28
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-c88a96bd4b
- FEDORA-2021-78547312f2
- FEDORA-2021-78547312f2
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21191
Use after free in WebRTC in Google Chrome prior to 89.0.4389.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://crbug.com/1167357
- https://crbug.com/1167357
- FEDORA-2021-141d8640ce
- FEDORA-2021-141d8640ce
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21192
Heap buffer overflow in tab groups in Google Chrome prior to 89.0.4389.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://crbug.com/1181387
- https://crbug.com/1181387
- FEDORA-2021-141d8640ce
- FEDORA-2021-141d8640ce
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2025-02-05
CVE-2021-21193
Use after free in Blink in Google Chrome prior to 89.0.4389.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html
- https://crbug.com/1186287
- https://crbug.com/1186287
- FEDORA-2021-141d8640ce
- FEDORA-2021-141d8640ce
- GLSA-202104-08
- GLSA-202104-08
- DSA-4886
- DSA-4886
Modified: 2024-11-21
CVE-2021-21194
Use after free in screen sharing in Google Chrome prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1181228
- https://crbug.com/1181228
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21195
Use after free in V8 in Google Chrome prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1182647
- https://crbug.com/1182647
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21196
Heap buffer overflow in TabStrip in Google Chrome on Windows prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1175992
- https://crbug.com/1175992
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21197
Heap buffer overflow in TabStrip in Google Chrome prior to 89.0.4389.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1173903
- https://crbug.com/1173903
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21198
Out of bounds read in IPC in Google Chrome prior to 89.0.4389.114 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- http://packetstormsecurity.com/files/162973/Chrome-Legacy-ipc-Message-Passed-Via-Shared-Memory.html
- http://packetstormsecurity.com/files/162973/Chrome-Legacy-ipc-Message-Passed-Via-Shared-Memory.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1184399
- https://crbug.com/1184399
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21199
Use after free in Aura in Google Chrome on Linux prior to 89.0.4389.114 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html
- https://crbug.com/1179635
- https://crbug.com/1179635
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21200
Out of bounds read in WebUI Settings in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to perform an out of bounds memory read via a crafted HTML page. (Chrome security severity: Low)
Modified: 2024-11-21
CVE-2021-21201
Use after free in permissions in Google Chrome prior to 90.0.4430.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1025683
- https://crbug.com/1025683
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21202
Use after free in extensions in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1188889
- https://crbug.com/1188889
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21203
Use after free in Blink in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1192054
- https://crbug.com/1192054
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21204
Use after free in Blink in Google Chrome on OS X prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1189926
- https://crbug.com/1189926
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21205
Insufficient policy enforcement in navigation in Google Chrome on iOS prior to 90.0.4430.72 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1165654
- https://crbug.com/1165654
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2025-02-05
CVE-2021-21206
Use after free in Blink in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://crbug.com/1196781
- https://crbug.com/1196781
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21207
Use after free in IndexedDB in Google Chrome prior to 90.0.4430.72 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1185732
- https://crbug.com/1185732
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21208
Insufficient data validation in QR scanner in Google Chrome on iOS prior to 90.0.4430.72 allowed an attacker displaying a QR code to perform domain spoofing via a crafted QR code.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1039539
- https://crbug.com/1039539
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21209
Inappropriate implementation in storage in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1143526
- https://crbug.com/1143526
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21210
Inappropriate implementation in Network in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially access local UDP ports via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1184562
- https://crbug.com/1184562
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21211
Inappropriate implementation in Navigation in Google Chrome on iOS prior to 90.0.4430.72 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1103119
- https://crbug.com/1103119
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21212
Incorrect security UI in Network Config UI in Google Chrome on ChromeOS prior to 90.0.4430.72 allowed a remote attacker to potentially compromise WiFi connection security via a malicious WAP.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1145024
- https://crbug.com/1145024
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21213
Use after free in WebMIDI in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1161806
- https://crbug.com/1161806
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21214
Use after free in Network API in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to potentially exploit heap corruption via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1170148
- https://crbug.com/1170148
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21215
Inappropriate implementation in Autofill in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to spoof security UI via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1172533
- https://crbug.com/1172533
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21216
Inappropriate implementation in Autofill in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to spoof security UI via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1173297
- https://crbug.com/1173297
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21217
Uninitialized data in PDFium in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1166462
- https://crbug.com/1166462
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21218
Uninitialized data in PDFium in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1166478
- https://crbug.com/1166478
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21219
Uninitialized data in PDFium in Google Chrome prior to 90.0.4430.72 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted PDF file.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1166972
- https://crbug.com/1166972
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2025-02-05
CVE-2021-21220
Insufficient validation of untrusted input in V8 in Google Chrome prior to 89.0.4389.128 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- http://packetstormsecurity.com/files/162437/Google-Chrome-XOR-Typer-Out-Of-Bounds-Access-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/162437/Google-Chrome-XOR-Typer-Out-Of-Bounds-Access-Remote-Code-Execution.html
- http://packetstormsecurity.com/files/176210/Chrome-V8-JIT-XOR-Arbitrary-Code-Execution.html
- http://packetstormsecurity.com/files/176210/Chrome-V8-JIT-XOR-Arbitrary-Code-Execution.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop.html
- https://crbug.com/1196683
- https://crbug.com/1196683
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
Modified: 2024-11-21
CVE-2021-21221
Insufficient validation of untrusted input in Mojo in Google Chrome prior to 90.0.4430.72 allowed a remote attacker who had compromised the renderer process to leak cross-origin data via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_14.html
- https://crbug.com/1195333
- https://crbug.com/1195333
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21222
Heap buffer overflow in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1194046
- https://crbug.com/1194046
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21223
Integer overflow in Mojo in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1195308
- https://crbug.com/1195308
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2025-02-05
CVE-2021-21224
Type confusion in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1195777
- https://crbug.com/1195777
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21225
Out of bounds memory access in V8 in Google Chrome prior to 90.0.4430.85 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1195977
- https://crbug.com/1195977
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21226
Use after free in navigation in Google Chrome prior to 90.0.4430.85 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_20.html
- https://crbug.com/1197904
- https://crbug.com/1197904
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4906
- DSA-4906
Modified: 2024-11-21
CVE-2021-21227
Insufficient data validation in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1199345
- https://crbug.com/1199345
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21228
Insufficient policy enforcement in extensions in Google Chrome prior to 90.0.4430.93 allowed an attacker who convinced a user to install a malicious extension to bypass navigation restrictions via a crafted Chrome Extension.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1139156
- https://crbug.com/1139156
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21230
Type confusion in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1198705
- https://crbug.com/1198705
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21231
Insufficient data validation in V8 in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1198696
- https://crbug.com/1198696
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-21232
Use after free in Dev Tools in Google Chrome prior to 90.0.4430.93 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop_26.html
- https://crbug.com/1175058
- https://crbug.com/1175058
- FEDORA-2021-ff893e12c5
- FEDORA-2021-ff893e12c5
- FEDORA-2021-35d2bb4627
- FEDORA-2021-35d2bb4627
- FEDORA-2021-c3754414e7
- FEDORA-2021-c3754414e7
- GLSA-202104-08
- GLSA-202104-08
- DSA-4911
- DSA-4911
Modified: 2024-11-21
CVE-2021-30508
Heap buffer overflow in Media Feeds in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to enable certain features in Chrome to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1195340
- https://crbug.com/1195340
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30509
Out of bounds write in Tab Strip in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page and a crafted Chrome extension.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1196309
- https://crbug.com/1196309
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30510
Use after free in Aura in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1197436
- https://crbug.com/1197436
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30511
Out of bounds read in Tab Groups in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory read via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1197875
- https://crbug.com/1197875
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30512
Use after free in Notifications in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1200019
- https://crbug.com/1200019
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30513
Type confusion in V8 in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1200490
- https://crbug.com/1200490
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30514
Use after free in Autofill in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1200766
- https://crbug.com/1200766
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30515
Use after free in File API in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1201073
- https://crbug.com/1201073
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30516
Heap buffer overflow in History in Google Chrome prior to 90.0.4430.212 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1201446
- https://crbug.com/1201446
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30517
Type confusion in V8 in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1203122
- https://crbug.com/1203122
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30518
Heap buffer overflow in Reader Mode in Google Chrome prior to 90.0.4430.212 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1203590
- https://crbug.com/1203590
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30519
Use after free in Payments in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious payments app to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1194058
- https://crbug.com/1194058
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30520
Use after free in Tab Strip in Google Chrome prior to 90.0.4430.212 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html
- https://crbug.com/1193362
- https://crbug.com/1193362
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30521
Heap buffer overflow in Autofill in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1208721
- https://crbug.com/1208721
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30522
Use after free in WebAudio in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1176218
- https://crbug.com/1176218
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1251
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2021-1251
Modified: 2024-11-21
CVE-2021-30523
Use after free in WebRTC in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit heap corruption via a crafted SCTP packet.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1187797
- https://crbug.com/1187797
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30524
Use after free in TabStrip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1197146
- https://crbug.com/1197146
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30525
Use after free in TabGroups in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1197888
- https://crbug.com/1197888
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30526
Out of bounds write in TabStrip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to perform an out of bounds memory write via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1198717
- https://crbug.com/1198717
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30527
Use after free in WebUI in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1199198
- https://crbug.com/1199198
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30528
Use after free in WebAuthentication in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker who had compromised the renderer process of a user who had saved a credit card in their Google account to potentially exploit heap corruption via a crafted HTML page.
- http://packetstormsecurity.com/files/172844/Chrome-Sandbox-Escape.html
- http://packetstormsecurity.com/files/172844/Chrome-Sandbox-Escape.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1206329
- https://crbug.com/1206329
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30529
Use after free in Bookmarks in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1195278
- https://crbug.com/1195278
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
Modified: 2024-11-21
CVE-2021-30530
Out of bounds memory access in WebAudio in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1201033
- https://crbug.com/1201033
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30531
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1115628
- https://crbug.com/1115628
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30532
Insufficient policy enforcement in Content Security Policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1117687
- https://crbug.com/1117687
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2025-02-05
CVE-2021-30533
Insufficient policy enforcement in PopupBlocker in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted iframe.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1145553
- https://crbug.com/1145553
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30534
Insufficient policy enforcement in iFrameSandbox in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1151507
- https://crbug.com/1151507
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30535
Double free in ICU in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1194899
- https://crbug.com/1194899
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
Modified: 2024-11-21
CVE-2021-30536
Out of bounds read in V8 in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to potentially exploit stack corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1194358
- https://crbug.com/1194358
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30537
Insufficient policy enforcement in cookies in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass cookie policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/830101
- https://crbug.com/830101
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30538
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1115045
- https://crbug.com/1115045
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30539
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/971231
- https://crbug.com/971231
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30540
Incorrect security UI in payments in Google Chrome on Android prior to 91.0.4472.77 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1184147
- https://crbug.com/1184147
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30542
Use after free in Tab Strip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1184954
- https://crbug.com/1184954
- FEDORA-2021-ab09a05562
- FEDORA-2021-ab09a05562
- FEDORA-2021-591b3a2af0
- FEDORA-2021-591b3a2af0
- FEDORA-2021-bc2770caed
- FEDORA-2021-bc2770caed
Modified: 2024-11-21
CVE-2021-30543
Use after free in Tab Strip in Google Chrome prior to 91.0.4472.77 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop_25.html
- https://crbug.com/1203607
- https://crbug.com/1203607
- FEDORA-2021-ab09a05562
- FEDORA-2021-ab09a05562
- FEDORA-2021-591b3a2af0
- FEDORA-2021-591b3a2af0
- FEDORA-2021-bc2770caed
- FEDORA-2021-bc2770caed
Modified: 2024-11-21
CVE-2021-30544
Use after free in BFCache in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1212618
- https://crbug.com/1212618
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30545
Use after free in Extensions in Google Chrome prior to 91.0.4472.101 allowed a remote attacker who had compromised the renderer process to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1201031
- https://crbug.com/1201031
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30546
Use after free in Autofill in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1206911
- https://crbug.com/1206911
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30547
Out of bounds write in ANGLE in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1210414
- https://crbug.com/1210414
- [debian-lts-announce] 20210715 [SECURITY] [DLA 2709-1] firefox-esr security update
- [debian-lts-announce] 20210715 [SECURITY] [DLA 2709-1] firefox-esr security update
- [debian-lts-announce] 20210719 [SECURITY] [DLA 2711-1] thunderbird security update
- [debian-lts-announce] 20210719 [SECURITY] [DLA 2711-1] thunderbird security update
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202202-03
- GLSA-202202-03
- GLSA-202208-14
- GLSA-202208-14
- DSA-4939
- DSA-4939
- DSA-4940
- DSA-4940
Modified: 2024-11-21
CVE-2021-30548
Use after free in Loader in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1210487
- https://crbug.com/1210487
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30549
Use after free in Spell check in Google Chrome prior to 91.0.4472.101 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1212498
- https://crbug.com/1212498
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30550
Use after free in Accessibility in Google Chrome prior to 91.0.4472.101 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1212500
- https://crbug.com/1212500
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2025-02-04
CVE-2021-30551
Type confusion in V8 in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1216437
- https://crbug.com/1216437
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
- GLSA-202208-25
- GLSA-202208-25
Modified: 2024-11-21
CVE-2021-30552
Use after free in Extensions in Google Chrome prior to 91.0.4472.101 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1200679
- https://crbug.com/1200679
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30553
Use after free in Network service in Google Chrome prior to 91.0.4472.101 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html
- https://crbug.com/1209769
- https://crbug.com/1209769
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2025-02-04
CVE-2021-30554
Use after free in WebGL in Google Chrome prior to 91.0.4472.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1219857
- https://crbug.com/1219857
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30555
Use after free in Sharing in Google Chrome prior to 91.0.4472.114 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page and user gesture.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1215029
- https://crbug.com/1215029
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30556
Use after free in WebAudio in Google Chrome prior to 91.0.4472.114 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1212599
- https://crbug.com/1212599
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30557
Use after free in TabGroups in Google Chrome prior to 91.0.4472.114 allowed an attacker who convinced a user to install a malicious extension to potentially exploit heap corruption via a crafted HTML page.
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop_17.html
- https://crbug.com/1202102
- https://crbug.com/1202102
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-ca58c57bdf
- FEDORA-2021-f94dadff78
- FEDORA-2021-f94dadff78
- GLSA-202107-06
- GLSA-202107-06
Modified: 2024-11-21
CVE-2021-30558
Insufficient policy enforcement in content security policy in Google Chrome prior to 91.0.4472.77 allowed a remote attacker to bypass content security policy via a crafted HTML page. (Chrome security severity: Medium)
Closed bugs
Некорректное одновременное открытие Chromium / Chromium Gost