← Back to browse · API

CVE-2021-21166

Severity
HIGH
CVSS
8.8
EPSS
0.23847
Risk score
68.55
CISA KEV
Yes
PoC
No
Published
2021-03-09
Modified
2025-10-21
First seen
2026-08-07
Aliases
EUVD-2021-8557, GHSA-Q4F3-PJPV-9Q5X
Products
Google:Chrome unspecified <89.0.4389.72, Google:Chromium
Sources
euvd EUVD-2021-8557
cisa.gov CVE-2021-21166

Description

Data race in audio in Google Chrome prior to 89.0.4389.72 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.

References