Google hat ein Update für Chrome 91.0.4472.164 veröffentlicht, das 8 Sicherheitslücken behebt, darunter das Problem CVE-2021-30563, das bereits von Angreifern in Exploits verwendet wird (0-Day). Details werden derzeit nicht bekannt gegeben, es ist jedoch bekannt, dass die Sicherheitsanfälligkeit durch eine fehlerhafte Typbehandlung (Type Confusion) im JavaScript-Engine V8 verursacht wird.
Zu den weiteren Schwachstellen gehören: drei Probleme mit Zugriff auf den Speicher nach dessen Freigabe (Use after free) in V8, Blink XSLT und WebSerial; ein weiteres Problem mit der Typbehandlung (Type Confusion) in V8; Pufferüberläufe in ANGLE und WebXR.
Quelle: opennet.ru
