packetstormsecurity.com
http://packetstormsecurity.com/files/162579/Chrome-Array-Transfer-Bypass.html CVE-2021-21148
HIGHCISA KEV
Google Chromium V8 Heap Buffer Overflow Vulnerability
Record summary
CVE-2021-21148 has a selected CVSS score of 8.8 (high); EIP currently links 1 repository PoC. CISA lists CVE-2021-21148 in KEV.
Description
Heap buffer overflow in V8 in Google Chrome prior to 88.0.4324.150 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Description source: CVE List
Exploitation context
Known exploitation
- CISA KEV
- Listed · Nov 3, 2021 · CISA
- VulnCheck KEV
- Listed · Jan 24, 2021 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationActive
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 29, 2025 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
ChromeBrowse Google / Chrome | CVE List | Before 88.0.4324.150 | affected |
Chromium V8Browse Google / Chromium V8 | CISA | Version data not supplied | |
Proofs of concept
1Repository PoCs
GitHubGrayhaxor/CVE-2021-21148Repository PoCby GrayhaxorStars: 2Not analyzed1 file
References
11chromereleases.googleblog.com
https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_4.html crbug.com
https://crbug.com/1170176 FEDORA-2021-7fb30b9381Vendor advisory
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/7ACWYJ74Z3YN2XH4QMUEGNBC3VXX464L FEDORA-2021-05afa65d39Vendor advisory
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/AUQSMNV7INLDDSD3RKI5S5EAULX2QC7P lists.fedoraproject.org
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/7ACWYJ74Z3YN2XH4QMUEGNBC3VXX464L lists.fedoraproject.org
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AUQSMNV7INLDDSD3RKI5S5EAULX2QC7P nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-21148 GLSA-202104-08Vendor advisory
https://security.gentoo.org/glsa/202104-08 cisa.govGovernment resource
https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-21148 DSA-4858Vendor advisory
https://www.debian.org/security/2021/dsa-4858