Das Unternehmen Google hat die Updates Chrome 97.0.4692.99 und 96.0.4664.174 (Extended Stable) veröffentlicht, in denen 26 Sicherheitsanfälligkeiten behoben wurden, darunter eine kritische Sicherheitsanfälligkeit (CVE-2022-0289), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details werden noch nicht bekannt gegeben, es ist jedoch bekannt, dass die kritische Sicherheitsanfälligkeit mit dem Zugriff auf bereits freigegebene Speicherbereiche (use-after-free) in der Implementierung des Safe Browsing Modus zusammenhängt.
Zu den weiteren behobenen Sicherheitsanfälligkeiten gehören Probleme mit dem Zugriff auf bereits freigegebene Speicherbereiche im Mechanismus der Site-Isolierung, der Web-Pack-Technologie und im Code, der mit der Verarbeitung von Push-Benachrichtigungen, der Omnibox-Adresszeile, dem Drucken, der Nutzung der Vulkan-API, der Bearbeitung von Eingabemethoden und dem Arbeiten mit Lesezeichen in Zusammenhang steht. In den Entwicklerwerkzeugen und dem PDF-Viewer PDFium wurden Probleme identifiziert, die zu einem Pufferüberlauf führen. Im Autofill-System, der Storage-API und der API für Fenced Frames wurden sicherheitsrelevante Fehler in der Implementierung behoben.
Quelle: opennet.ru
