Chrome-ĝisdatigo 97.0.4692.99 korektas kritikan vundeblecon

Google publikigis Chrome-ĝisdatigojn 97.0.4692.99 kaj 96.0.4664.174 (Etendita Stalo), kiuj riparas 26 vundeblecojn, inkluzive de kritika vundebleco (CVE-2022-0289), kiu ebligas al vi preteriri ĉiujn nivelojn de retumila protekto kaj ekzekuti kodon en la sistemo. ekster la sablokesto -medio. Detaloj ankoraŭ ne estis malkaŝitaj, oni scias nur, ke la kritika vundebleco rilatas al aliro al jam liberigita memoro (uzo-post-libera) en la efektivigo de la Sekura Folumado.

Aliaj fiksitaj vundeblecoj inkluzivas problemojn pri aliro al jam liberigita memoro en la retejo-izolado-mekanismo, Reteja pakteknologio kaj kodo rilata al prilaborado de Pushaj sciigoj, la Omnibox-adresbreto, presado, uzado de la Vulkan API, redaktado de enigmetodoj, laborado kun legosignoj. Buffer-superfluaj problemoj estis identigitaj en interretaj evoluiloj kaj la PDFium PDF-spektilo. Sekurec-efikaj efektivigaj eraroj estis eliminitaj en la kampa aŭtoplenigsistemo, Storage API kaj Fenced Frames API.

fonto: opennet.ru

Aldoni komenton