Chrome-Update 93.0.4577.82 mit Beseitigung von 0-Day-Sicherheitsanfälligkeiten

Das Unternehmen Google hat das Update Chrome 93.0.4577.82 veröffentlicht, das 11 Sicherheitslücken behebt, darunter zwei Probleme, die bereits von Angreifern in Exploits ausgenutzt werden (0-day). Details wurden bisher nicht veröffentlicht; es ist jedoch bekannt, dass die erste Schwachstelle (CVE-2021-30632) durch einen Fehler verursacht wird, der zu einem Buffer-Overflow im JavaScript-Engine V8 führt, während das zweite Problem (CVE-2021-30633) in der Implementierung der Indexed DB API vorhanden ist und mit dem Zugriff auf freigegebenen Speicher (Use-after-free) zusammenhängt.

Zu den weiteren Schwachstellen gehören: zwei Probleme, die durch den Zugriff auf freigegebenen Speicher in der API Selection und Permissions verursacht werden; falsche Typbehandlung (Type Confusion) im Blink-Engine; Buffer Overflows in der ANGLE-Schicht (Almost Native Graphics Layer Engine). Alle Sicherheitslücken wurden als gefährlich eingestuft. Es wurden keine kritischen Probleme festgestellt, die einzeln alle Schutzebenen des Browsers umgehen und Code außerhalb der Sandbox-Umgebung ausführen könnten.

Quelle: opennet.ru

60GB SSD 8Gb DDR4