| Описание уязвимости | Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome связана с неправильным преобразованием типов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании |
| Вендор | Google Inc., Microsoft Corp. |
| Наименование ПО | Google Chrome , Microsoft Edge |
| Версия ПО | до 91.0.4472.164 (Google Chrome), до 91.0.864.71 (Microsoft Edge) |
| Тип ПО | Прикладное ПО информационных систем |
| Операционные системы и аппаратные платформы | Данные уточняются |
| Тип ошибки | Неправильное преобразование типов, Доступ к ресурсу через несовместимые типы |
| Идентификатор типа ошибки | CWE-704, CWE-843 |
| Класс уязвимости | Уязвимость кода |
| Дата выявления | 15.07.2021 |
| Базовый вектор уязвимости |
|
| Уровень опасности уязвимости | Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) |
| Возможные меры по устранению уязвимости |
Использование рекомендаций:
https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop.html Для Microsoft Edge: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30563 |
| Статус уязвимости | Подтверждена производителем |
| Наличие эксплойта | Существует в открытом доступе |
| Способ эксплуатации |
|
| Способ устранения | Обновление программного обеспечения |
| Информация об устранении | Уязвимость устранена |
| Ссылки на источники | |
| Идентификаторы других систем описаний уязвимостей |
|
| Прочая информация | Данные уточняются |