Das Unternehmen Google hat das Update Chrome 104.0.5112.101 veröffentlicht, in dem 10 SicherheitsanfĂ€lligkeiten behoben wurden, darunter eine kritische SicherheitsanfĂ€lligkeit (CVE-2022-2852), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren. Details sind derzeit nicht verfĂŒgbar, es ist nur bekannt, dass die kritische SicherheitsanfĂ€lligkeit mit dem Zugriff auf bereits freigegebenen Speicher (use-after-free) in der Implementierung der FedCM-API (Federated Credential Management) zusammenhĂ€ngt, die es ermöglicht, konsolidierte IdentitĂ€tsdienste zu erstellen, die die PrivatsphĂ€re wahren und ohne Mechanismen fĂŒr das Tracking von Websites arbeiten, wie z. B. die Verarbeitung von Drittanbieter-Cookies.
Unter den weiteren behobenen SicherheitsanfĂ€lligkeiten sind Probleme mit dem Zugriff auf bereits freigegebenen Speicher im Swiftshader-Rendering-System, der Blink-Engine, der OS-Shell, der VerknĂŒpfung von Anmeldungen in Chrome mit Anmeldungen bei Google-Diensten und der ANGLE-Schicht zu nennen. DarĂŒber hinaus wurden im Update BufferĂŒberlĂ€ufe im Code zur Verwaltung von Downloads, UnzulĂ€nglichkeiten in der Extensions-API und fehlerhafte Eingabewertungen im Mechanismus zum Aufruf von Anwendungen von Webseiten (Intents) behoben.
Quelle: opennet.ru
