Chrome-ĝisdatigo 91.0.4472.164 riparante 0-tagan vundeblecon

Guglo kreis ĝisdatigon al Chrome 91.0.4472.164, kiu riparas 8 vundeblecojn, inkluzive de la problemo CVE-2021-30563, jam uzata de atakantoj en ekspluatoj (0-tago). Detaloj ankoraŭ ne estis malkaŝitaj, ni nur scias, ke la vundebleco estas kaŭzita de malĝusta tiptraktado (Type Confusion) en la V8 JavaScript-motoro.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

fonto: opennet.ru

Aldoni komenton