CVE-2021-37963
Es existieren mehrere Schwachstellen in Google Chrome aufgrund von Implementierungsfehlern und Fehlern in der Speicherverwaltung. Betroffen sind die Komponenten Offline use, WebGPU, Navigation, Task Manager, Blink graphics, Tab Strip, Performance Manager, DevTools, ChromeOS Networking, Background Fetch API, Compositing, Background Fetch API, Google Updater, File System API, Web Browser UI und libjpeg-turbo. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen und um Informationen offenzulegen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.03% · 7.8th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Gentoo | Gentoo Linux | |
| IGEL | IGEL OS | |
| Debian | Debian Linux |
Timeline
- Sep 21, 2021 CVE Published
- Oct 9, 2021 EPSS Score
- Oct 15, 2021 EPSS Score
- Dec 5, 2021 EPSS Score
- Jan 30, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Mar 28, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 23, 2022 EPSS Score
- Jul 20, 2022 EPSS Score
- Nov 10, 2022 EPSS Score
- Jan 6, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2024-1034.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1034 advisory
- https://chromereleases.googleblog.com/2021/09/stable-channel-update-for-desktop_21.html advisory
- https://kb.igel.com/securitysafety/en/isn-2021-10-chromium-vulnerabilities-54083741.html advisory
- https://www.debian.org/security/2022/dsa-5046 advisory
- https://www.cybersecurity-help.cz/vdb/SB2022013101 advisory
- https://security.gentoo.org/glsa/202405-20 advisory