Das Unternehmen Google hat das Update Chrome 96.0.4664.110 veröffentlicht, in dem 5 SicherheitsanfĂ€lligkeiten behoben wurden, darunter die AnfĂ€lligkeit (CVE-2021-4102), die bereits von Angreifern in Exploits (0-day) verwendet wird, sowie eine kritische AnfĂ€lligkeit (CVE-2021-4098), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren.
Details werden derzeit nicht bekannt gegeben, es ist nur bekannt, dass die 0-day-AnfĂ€lligkeit durch die Verwendung von Speicher nach seiner Freigabe im V8-Engine verursacht wird, wĂ€hrend die kritische AnfĂ€lligkeit mit mangelnder DatenprĂŒfung im IPC-Framework Mojo zusammenhĂ€ngt. Zu den weiteren Schwachstellen gehören ein PufferĂŒberlauf (CVE-2021-4101) und der Zugriff auf bereits freigegebenen Speicher (CVE-2021-4099) im Swiftshader-Rendering-System sowie ein Problem (CVE-2021-4100) mit dem Lebenszyklus von Objekten in ANGLE, der Schicht zur Ăbersetzung von OpenGL ES-Aufrufen in OpenGL, Direct3D 9/11, Desktop GL und Vulkan.
Quelle: opennet.ru
