Компания Google пусна обновление Chrome 105.0.5195.102 за Windows, Mac и Linux, в което е поправен сериозен уязвимост (CVE-2022-3075), вече използвана от злонамерени лица за провеждане на атаки (0-day). Проблемът е отстранен и в версия 104.0.5112.114 на дългосрочната поддържана версия Extended Stable.
Детайлите все още не са разкрити, съобщава се единствено, че 0-day уязвимостта е предизвикана от неправилна проверка на данни в IPC библиотеката Mojo. Судя по кода на добавената промяна, проблемът е причинен от липсата на проверка на съответствието на типа на съобщението, предадено в IPC отговора, със стойността, посочена в записа.
Източник: opennet.ru
