Ενημέρωση Chrome 91.0.4472.101 με διόρθωση ευπάθειας 0 ημερών

Η Google δημιούργησε μια ενημέρωση στο Chrome 91.0.4472.101, η οποία διορθώνει 14 ευπάθειες, συμπεριλαμβανομένου του προβλήματος CVE-2021-30551, που χρησιμοποιείται ήδη από εισβολείς σε εκμεταλλεύσεις (0-ημέρα). Λεπτομέρειες δεν έχουν ακόμη αποκαλυφθεί, γνωρίζουμε μόνο ότι η ευπάθεια προκαλείται από λανθασμένο χειρισμό τύπου (σύγχυση τύπου) στη μηχανή JavaScript V8.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο