Chrome-opdatering 91.0.4472.164 wat 0-dag kwesbaarheid regstel

Google het 'n opdatering vir Chrome 91.0.4472.164 geskep, wat 8 kwesbaarhede regstel, insluitend die CVE-2021-30563-probleem, wat reeds deur aanvallers in misbruik gebruik word (0-dag). Besonderhede is nog nie bekend gemaak nie, ons weet net dat die kwesbaarheid veroorsaak word deur verkeerde tipe hantering (tipe verwarring) in die V8 JavaScript-enjin.

Π‘Ρ€Π΅Π΄ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимосиСй: Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния (Use after free) Π² V8, Blink XSLT ΠΈ WebSerial; Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Ρ‚ΠΈΠΏΠΎΠ² (Type Confusion) Π² V8; пСрСполнСния Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² Π² ANGLE ΠΈ WebXR.

Bron: opennet.ru

Voeg 'n opmerking