La empresa Google ha lanzado la actualización Chrome 93.0.4577.82, que corrige 11 vulnerabilidades, incluidas dos problemas que ya están siendo explotados por ciberdelincuentes (0-day). Los detalles aún no se han revelado, solo se sabe que la primera vulnerabilidad (CVE-2021-30632) es causada por un error que conduce a la escritura fuera de los límites del búfer en el motor JavaScript V8, y el segundo problema (CVE-2021-30633) está presente en la implementación de la API Indexed DB y está relacionado con el acceso a la memoria después de liberarla (use-after-free).
Entre otras vulnerabilidades: dos problemas causados por accesos a la memoria después de su liberación en las APIs Selection y Permissions; un manejo incorrecto de tipos (Type Confusion) en el motor Blink; y desbordamientos de búfer en la capa ANGLE (Almost Native Graphics Layer Engine). Todas las vulnerabilidades han sido clasificadas como peligrosas. No se han identificado problemas críticos que permitan individualmente eludir todos los niveles de defensa del navegador y ejecutar código en el sistema más allá del entorno sandbox.
Fuente: opennet.ru
