Абнаўленне Chrome 94.0.4606.71 з ухіленнем 0-day уразлівасцяў

Кампанія Google сфармавала абнаўленне Chrome 94.0.4606.71, у якім выпраўленыя 4 уразлівасці, у тым ліку дзве праблемы, ужо ўжывальныя зламыснікамі ў эксплоітах (0-day). Дэталі пакуль не раскрываюцца, вядома толькі, што першая ўразлівасць (CVE-2021-37975) выклікана зваротам да вобласці памяці пасля яе вызвалення (use-after-free) у JavaScript-рухавічку V8, а другая праблема (CVE-2021-37976) прыводзіць да ўцечкі інфармацыі. У анонсе новай версіі таксама згадана праблема CVE-2021-37974, звязаная са зваротам да вобласці памяці пасля яе вызвалення ў рэалізацыі рэжыму Safe Browsing.

Крыніца: opennet.ru

Дадаць каментар