Chrome 91.0.4472.101-Update mit 0-Tage-Schwachstellenbehebung

Google hat ein Update fΓΌr Chrome 91.0.4472.101 erstellt, das 14 Schwachstellen behebt, darunter das Problem CVE-2021-30551, das bereits von Angreifern in Exploits ausgenutzt wurde (0-Tage). Details wurden noch nicht bekannt gegeben, wir wissen lediglich, dass die Schwachstelle durch eine fehlerhafte Typbehandlung (Type Confusion) in der V8-JavaScript-Engine verursacht wird.

Π’ Π½ΠΎΠ²ΠΎΠΉ вСрсии Ρ‚Π°ΠΊΠΆΠ΅ устранСна Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½Π° опасная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2021-30544, вызванная ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния (use-after-free) Π² кэшС ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° (BFCache, Back-forward cache), примСняСмом для ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π° ΠΏΡ€ΠΈ использовании ΠΊΠ½ΠΎΠΏΠΎΠΊ «Назад» ΠΈ Β«Π’ΠΏΠ΅Ρ€Ρ‘Π΄Β» ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ Π½Π°Π²ΠΈΠ³Π°Ρ†ΠΈΠΈ ΠΏΠΎ Ρ€Π°Π½Π΅Π΅ просмотрСнным страницам Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ сайта. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ присвоСн критичСский ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности, Ρ‚.Π΅. ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт ΠΎΠ±ΠΎΠΉΡ‚ΠΈ всС ΡƒΡ€ΠΎΠ²Π½ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈ Π΅Ρ‘ достаточно Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² систСмС Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ sandbox-окруТСния.

Source: opennet.ru

Kommentar hinzufΓΌgen