CVE-2021-37961
Es existieren mehrere Schwachstellen in Google Chrome aufgrund von Implementierungsfehlern und Fehlern in der Speicherverwaltung. Betroffen sind die Komponenten Offline use, WebGPU, Navigation, Task Manager, Blink graphics, Tab Strip, Performance Manager, DevTools, ChromeOS Networking, Background Fetch API, Compositing, Background Fetch API, Google Updater, File System API, Web Browser UI und libjpeg-turbo. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen und um Informationen offenzulegen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.74% · 72.7th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IGEL | IGEL OS | |
| Gentoo | Gentoo Linux | |
| Debian | Debian Linux |
Timeline
- Sep 21, 2021 CVE Published
- Oct 9, 2021 EPSS Score
- Oct 15, 2021 EPSS Score
- Dec 4, 2021 EPSS Score
- Jan 29, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Mar 26, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 21, 2022 EPSS Score
- Jul 17, 2022 EPSS Score
- Nov 6, 2022 EPSS Score
- Jan 2, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2024-1034.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1034 advisory
- https://chromereleases.googleblog.com/2021/09/stable-channel-update-for-desktop_21.html advisory
- https://kb.igel.com/securitysafety/en/isn-2021-10-chromium-vulnerabilities-54083741.html advisory
- https://www.debian.org/security/2022/dsa-5046 advisory
- https://www.cybersecurity-help.cz/vdb/SB2022013101 advisory
- https://security.gentoo.org/glsa/202405-20 advisory