l’application insuffisante des politiques dans WebUI dans Google Chrome avant 87.0.4280.141 a permis à un attaquant qui a convaincu un utilisateur d’installer une extension malveillante d’exécuter potentiellement une évasion de bac à sable via une extension Chrome conçu.
https://security.gentoo.org/glsa/202101-05
https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop.html
https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop.html
https://crbug.com/1149125
https://crbug.com/1149125
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-21111