Ang pag-update sa Chrome 93.0.4577.82 nag-ayo sa 0 ka adlaw nga mga kahuyangan

Naghimo ang Google og update sa Chrome 93.0.4577.82, nga nag-ayo sa 11 ka mga kahuyangan, lakip ang duha ka problema nga gigamit na sa mga tig-atake sa mga pagpahimulos (0-adlaw). Ang mga detalye wala pa gibutyag, nahibal-an ra namon nga ang una nga pagkahuyang (CVE-2021-30632) tungod sa usa ka sayup nga nagdala sa usa ka out-of-bounds nga pagsulat sa V8 JavaScript engine, ug ang ikaduha nga problema (CVE-2021- 30633) anaa sa pagpatuman sa Indexed DB API ug nalangkit sa pag-access sa usa ka memory area human kini mapagawas (use-after-free).

Ang uban nga mga kahuyangan naglakip sa: duha ka mga problema nga gipahinabo sa pag-access sa panumduman human kini mapagawas sa Selection and Permissions API; sayop nga pagdumala sa mga tipo (Type Confusion) sa Blink engine; Buffer overflow sa ANGLE (Almost Native Graphics Layer Engine) layer. Ang tanan nga mga kahuyangan nakadawat ug peligro nga kahimtang. Walay kritikal nga mga problema nga nahibal-an nga ang tagsa-tagsa nagtugot sa usa sa pag-bypass sa tanang lebel sa proteksyon sa browser ug pagpatuman sa code sa sistema sa gawas sa sandbox environment.

Source: opennet.ru

Idugang sa usa ka comment