L'aghjurnamentu di Chrome 91.0.4472.101 cù una correzione di vulnerabilità di 0 ghjorni

Google hà creatu una aghjurnazione à Chrome 91.0.4472.101, chì corregge 14 vulnerabilità, cumpresu u prublema CVE-2021-30551, digià utilizatu da l'attaccanti in sfruttamenti (0-day). I detaglii ùn sò micca stati ancu divulgati, sapemu solu chì a vulnerabilità hè causata da una manipulazione di tipu incorrecta (Confusione di tipu) in u mutore JavaScript V8.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

Source: opennet.ru

Add a comment