La empresa Google ha lanzado la actualización Chrome 91.0.4472.164, que soluciona 8 vulnerabilidades, incluida la CVE-2021-30563, ya utilizada por los atacantes en exploits (0-day). No se han revelado detalles por el momento, solo se sabe que la vulnerabilidad es causada por un tratamiento incorrecto de tipos (Type Confusion) en el motor JavaScript V8.
Entre otras vulnerabilidades se encuentran: tres problemas de acceso a la memoria después de su liberación (Use after free) en V8, Blink XSLT y WebSerial; otro problema de tratamiento de tipos (Type Confusion) en V8; y desbordamientos de búfer en ANGLE y WebXR.
Fuente: opennet.ru
