Das Unternehmen Google hat die Updates Chrome 97.0.4692.99 und 96.0.4664.174 (Extended Stable) veröffentlicht, in denen 26 SicherheitsanfĂ€lligkeiten behoben wurden, darunter eine kritische SicherheitsanfĂ€lligkeit (CVE-2022-0289), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren. Details werden noch nicht bekannt gegeben, es ist jedoch bekannt, dass die kritische SicherheitsanfĂ€lligkeit mit dem Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) in der Implementierung des Safe Browsing Modus zusammenhĂ€ngt.
Zu den weiteren behobenen SicherheitsanfĂ€lligkeiten gehören Probleme mit dem Zugriff auf bereits freigegebene Speicherbereiche im Mechanismus der Site-Isolierung, der Web-Pack-Technologie und im Code, der mit der Verarbeitung von Push-Benachrichtigungen, der Omnibox-Adresszeile, dem Drucken, der Nutzung der Vulkan-API, der Bearbeitung von Eingabemethoden und dem Arbeiten mit Lesezeichen in Zusammenhang steht. In den Entwicklerwerkzeugen und dem PDF-Viewer PDFium wurden Probleme identifiziert, die zu einem PufferĂŒberlauf fĂŒhren. Im Autofill-System, der Storage-API und der API fĂŒr Fenced Frames wurden sicherheitsrelevante Fehler in der Implementierung behoben.
Quelle: opennet.ru
