Aktualizace Chrome 91.0.4472.164 opravující 0denní zranitelnost

Google vytvořil aktualizaci Chrome 91.0.4472.164, která opravuje 8 zranitelností, včetně problému CVE-2021-30563, který již útočníci používají v exploitech (0-day). Podrobnosti zatím nebyly zveřejněny, víme pouze, že zranitelnost je způsobena nesprávným zpracováním typů (Type Confusion) v enginu JavaScript V8.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

Zdroj: opennet.ru

Přidat komentář