Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una página HTML en Blink XSLT en Google Chrome (CVE-2021-30560)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
03/08/2021
Última modificación:
05/05/2025

Descripción

Un uso de memoria previamente liberada en Blink XSLT en Google Chrome versiones anteriores a 91.0.4472.164, permitía a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* 91.0.4472.164 (excluyendo)
cpe:2.3:a:xmlsoft:libxslt:*:*:*:*:*:*:*:* 1.1.35 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:* 8.2.0 (incluyendo) 8.2.12 (excluyendo)
cpe:2.3:a:splunk:universal_forwarder:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.6 (excluyendo)
cpe:2.3:a:splunk:universal_forwarder:9.1.0:*:*:*:*:*:*:*