Actualización de Chrome 91.0.4472.164 corrigiendo una vulnerabilidad de 0-day

La empresa Google ha lanzado la actualización Chrome 91.0.4472.164, que soluciona 8 vulnerabilidades, incluida la CVE-2021-30563, ya utilizada por los atacantes en exploits (0-day). No se han revelado detalles por el momento, solo se sabe que la vulnerabilidad es causada por un tratamiento incorrecto de tipos (Type Confusion) en el motor JavaScript V8.

Entre otras vulnerabilidades se encuentran: tres problemas de acceso a la memoria después de su liberación (Use after free) en V8, Blink XSLT y WebSerial; otro problema de tratamiento de tipos (Type Confusion) en V8; y desbordamientos de búfer en ANGLE y WebXR.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster