Google hat das Update Chrome 91.0.4472.101 veröffentlicht, das 14 Schwachstellen behebt, darunter das Problem CVE-2021-30551, das bereits von Angreifern in Exploits (0-Day) verwendet wird. Details sind noch nicht bekannt, es ist jedoch bekannt, dass die Schwachstelle durch eine falsche Typverarbeitung (Type Confusion) im JavaScript-Engine V8 verursacht wird.
In der neuen Version wurde auch eine weitere gefährliche Schwachstelle CVE-2021-30544 behoben, die durch den Zugriff auf Speicher nach dessen Freigabe (use-after-free) im Back-Forward-Cache (BFCache) verursacht wird, der für sofortige Navigation bei der Verwendung der Tasten „Zurück“ und „Vorwärts“ oder beim Navigieren zu zuvor besuchten Seiten derselben Website eingesetzt wird. Dem Problem wurde ein kritisches Gefahrenniveau zugewiesen, das heißt, die Schwachstelle ermöglicht es, alle Schutzebenen des Browsers zu umgehen, und reicht aus, um Code im System außerhalb der Sandbox-Umgebung auszuführen.
Quelle: opennet.ru
