Google hat das Chrome-Update 94.0.4606.71 erstellt, in dem 4 Sicherheitsanfälligkeiten behoben wurden, darunter zwei Probleme, die von Angreifern bereits in Exploits verwendet werden (0-Day). Details werden derzeit nicht bekannt gegeben; es ist nur bekannt, dass die erste Sicherheitsanfälligkeit (CVE-2021-37975) durch einen Zugriff auf einen Speicherbereich nach dessen Freigabe (use-after-free) im JavaScript-Engine V8 verursacht wird und das zweite Problem (CVE-2021-37976) zu einem Informationsleck führt. In der Ankündigung der neuen Version wurde auch das Problem CVE-2021-37974 erwähnt, das mit dem Zugriff auf einen Speicherbereich nach dessen Freigabe im Safe Browsing-Modus zu tun hat.
Quelle: opennet.ru