
CVE-2021-21106 – Gentoo Linux Security Advisory 202101-05
https://notcve.org/view.php?id=CVE-2021-21106
08 Jan 2021 — Use after free in autofill in Google Chrome prior to 87.0.4280.141 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. Un uso de la memoria previamente liberada en autofill en Google Chrome versiones anteriores a 87.0.4280.141, permitió a un atacante remoto que había comprometido el proceso del renderizador llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada Multiple vulnerabilities have been... • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop.html • CWE-416: Use After Free •

CVE-2020-16043 – Gentoo Linux Security Advisory 202101-05
https://notcve.org/view.php?id=CVE-2020-16043
08 Jan 2021 — Insufficient data validation in networking in Google Chrome prior to 87.0.4280.141 allowed a remote attacker to bypass discretionary access control via malicious network traffic. Una comprobación insuficiente de datos en networking en Google Chrome versiones anteriores a 87.0.4280.141, permitió a un atacante remoto omitir el control de acceso discrecional por medio del tráfico de red malicioso Multiple vulnerabilities have been found in Chromium and Google Chrome, the worst of which could result in the arbi... • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop.html •

CVE-2020-16035 – Debian Security Advisory 4824-1
https://notcve.org/view.php?id=CVE-2020-16035
08 Jan 2021 — Insufficient data validation in cros-disks in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass noexec restrictions via a malicious file. Una comprobación insuficiente de datos en cros-disks en Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador omitir las restricciones noexec por medio de un archivo malicioso Multiple security issues were discove... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •

CVE-2020-16044 – Mozilla: Use-after-free write when handling a malicious COOKIE-ECHO SCTP chunk
https://notcve.org/view.php?id=CVE-2020-16044
08 Jan 2021 — Use after free in WebRTC in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to potentially exploit heap corruption via a crafted SCTP packet. Un uso de la memoria previamente liberada en WebRTC en Google Chrome versiones anteriores a 88.0.4324.96, permitía a un atacante remoto explotar potencialmente una corrupción de la memoria por medio de un paquete SCTP diseñado Mozilla Firefox is an open-source web browser, designed for standards compliance, performance, and portability. This update upgra... • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html • CWE-416: Use After Free CWE-787: Out-of-bounds Write •

CVE-2020-16014 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16014
07 Dec 2020 — Use after free in PPAPI in Google Chrome prior to 87.0.4280.66 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. Un uso de la memoria previamente liberada en PPAPI en Google Chrome versiones anteriores a 87.0.4280.66, permitía a un atacante remoto que había comprometido el proceso del renderizador llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada Multiple vulnerabilities have been found i... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html • CWE-416: Use After Free •

CVE-2020-16015 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16015
07 Dec 2020 — Insufficient data validation in WASM in Google Chrome prior to 87.0.4280.66 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Una comprobación insuficiente de datos en WASM en Google Chrome versiones anteriores a 87.0.4280.66, permitió a un atacante remoto explotar potencialmente una corrupción de la memoria por medio de una página HTML diseñada Multiple vulnerabilities have been found in Chromium and Google Chrome, the worst of which could result in the arbitrary exe... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html • CWE-20: Improper Input Validation CWE-787: Out-of-bounds Write CWE-843: Access of Resource Using Incompatible Type ('Type Confusion') •

CVE-2020-16018 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16018
07 Dec 2020 — Use after free in payments in Google Chrome prior to 87.0.4280.66 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. Un uso de la memoria previamente liberada en payments en Google Chrome versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del renderizador llevar a cabo potencialmente un escape del sandbox por medio de una página HTML diseñada Multiple vulnerabilities have been f... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html • CWE-416: Use After Free •

CVE-2020-16019 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16019
07 Dec 2020 — Inappropriate implementation in filesystem in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass noexec restrictions via a malicious file. Una implementación inapropiada en filesystem de Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador omitir las restricciones noexec por medio de un archivo malicioso Multiple vulnerabilities have been found in C... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •

CVE-2020-16020 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16020
07 Dec 2020 — Inappropriate implementation in cryptohome in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to bypass discretionary access control via a malicious file. Una implementación inapropiada en cryptohome en Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador omitir el control de acceso discrecional por medio de un archivo malicioso Multiple vulnerabilities ha... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html •

CVE-2020-16021 – Gentoo Linux Security Advisory 202012-05
https://notcve.org/view.php?id=CVE-2020-16021
07 Dec 2020 — Race in image burner in Google Chrome on ChromeOS prior to 87.0.4280.66 allowed a remote attacker who had compromised the browser process to perform OS-level privilege escalation via a malicious file. Una Carrera en image burner en Google Chrome en ChromeOS versiones anteriores a 87.0.4280.66, permitió a un atacante remoto que había comprometido el proceso del navegador llevar a cabo una escalada de privilegios a nivel de SO por medio de un archivo malicioso Multiple vulnerabilities have been found in Chrom... • https://chromereleases.googleblog.com/2020/11/stable-channel-update-for-desktop_17.html • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •