Actualización de Chrome 91.0.4472.101 que corrige una vulnerabilidad 0-day

La empresa Google ha lanzado la actualización de Chrome 91.0.4472.101, que corrige 14 vulnerabilidades, incluida la problema CVE-2021-30551, que ya está siendo explotada por atacantes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad es causada por un manejo incorrecto de tipos (Type Confusion) en el motor JavaScript V8.

En la nueva versión también se ha corregido otra vulnerabilidad crítica, CVE-2021-30544, causada por el acceso a la memoria después de que ha sido liberada (use-after-free) en el caché de retroceso (BFCache, Back-forward cache), que se utiliza para transiciones instantáneas al presionar los botones "Atrás" y "Adelante" o al navegar por páginas previamente visitadas del sitio actual. Esta vulnerabilidad ha sido clasificada con un nivel crítico de peligro, es decir, se ha indicado que permite eludir todos los niveles de protección del navegador y es suficiente para ejecutar código en el sistema fuera del entorno sandbox.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster