El navegador web de Google Chrome lanzó una nueva versión para abordar distintas vulnerabilidades. La nueva versión corresponde a Chrome 93.0.4577.63 para Windows, Mac y Linux.
Esta actualización incluye 27 correcciones de seguridad, de las cuales se les ha asignado CVE solo a 19 de estas que fueron aportadas por investigadores externos.
Alto
CVE-2021-30606: Use after free en Blink. Reportado por Nan Wang
CVE-2021-30607: Use after free en Permisos
CVE-2021-30608: Use after free en Web Share
CVE-2021-30609: Úselo después del inicio de sesión gratuito
CVE-2021-30610: Use after free en Extensions API
Medio
- CVE-2021-30611: Use after free en WebRTC
- CVE-2021-30612: Use after free en WebRTC
- CVE-2021-30613: Use after free en el interior de la Base
- CVE-2021-30614: Desbordamiento de búfer de pila en TabStrip
- CVE-2021-30615: Fuga de datos de origen cruzado en Navigation
- CVE-2021-30616: Use after free en Media
- CVE-2021-30617: Omisión de políticas en Blink
- CVE-2021-30618: Implementación inadecuada en DevTools
- CVE-2021-30619: Suplantación de UI en Autocompletar
- CVE-2021-30620: Cumplimiento de políticas insuficiente en Blink
- CVE-2021-30621: Suplantación de UI en Autocompletar
- CVE-2021-30622: Use after free en las instalaciones de aplicaciones web
Bajo
CVE-2021-30623: Use after free en Marcadores
CVE-2021-30624: Use after free en Autocompletar
Mitigación
Se recomienda lo siguiente:
Actualizar el navegador Google Chrome a la última versión 93.0.4577.63 a la brevedad.
Para Verificar su versión, vaya a Ayuda/ Acerca de Google Chrome desde el menú desplegable (tres puntos ) en la esquina superior derecha del navegador. Si, por alguna razón, no está ejecutando la última versión, esto también iniciará el proceso de actualización.
Listado CVE
- CVE-2021-30606
- CVE-2021-30607
- CVE-2021-30608
- CVE-2021-30609
- CVE-2021-30610
- CVE-2021-30611
- CVE-2021-30612
- CVE-2021-30613
- CVE-2021-30614
- CVE-2021-30615
- CVE-2021-30616
- CVE-2021-30617
- CVE-2021-30618
- CVE-2021-30619
- CVE-2021-30620
- CVE-2021-30621
- CVE-2021-30622
- CVE-2021-30623
- CVE-2021-30624
Fuente: www.entel.cl