Das Unternehmen Google hat das Update Chrome 96.0.4664.110 veröffentlicht, in dem 5 Sicherheitsanfälligkeiten behoben wurden, darunter die Anfälligkeit (CVE-2021-4102), die bereits von Angreifern in Exploits (0-day) verwendet wird, sowie eine kritische Anfälligkeit (CVE-2021-4098), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen.
Details werden derzeit nicht bekannt gegeben, es ist nur bekannt, dass die 0-day-Anfälligkeit durch die Verwendung von Speicher nach seiner Freigabe im V8-Engine verursacht wird, während die kritische Anfälligkeit mit mangelnder Datenprüfung im IPC-Framework Mojo zusammenhängt. Zu den weiteren Schwachstellen gehören ein Pufferüberlauf (CVE-2021-4101) und der Zugriff auf bereits freigegebenen Speicher (CVE-2021-4099) im Swiftshader-Rendering-System sowie ein Problem (CVE-2021-4100) mit dem Lebenszyklus von Objekten in ANGLE, der Schicht zur Übersetzung von OpenGL ES-Aufrufen in OpenGL, Direct3D 9/11, Desktop GL und Vulkan.
Quelle: opennet.ru
