Actualización de Chrome 97.0.4692.99 corrige vulnerabilidades críticas

La empresa Google ha lanzado actualizaciones para Chrome 97.0.4692.99 y 96.0.4664.174 (Extended Stable), en las que se han corregido 26 vulnerabilidades, incluida una crítica (CVE-2022-0289), que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad crítica está relacionada con el acceso a la memoria ya liberada (use-after-free) en la implementación del modo Navegación Segura.

Entre otras vulnerabilidades corregidas se destacan problemas relacionados con el acceso a la memoria ya liberada en el mecanismo de aislamiento de sitios, tecnología Web pack y código relacionado con el manejo de notificaciones push, la barra de direcciones Omnibox, la impresión, el uso de la API Vulkan, la edición de métodos de entrada y el manejo de marcadores. En las herramientas para desarrolladores web y en el visor de PDF PDFium se identificaron problemas que provocan desbordamientos de buffer. En el sistema de autocompletado de campos, la API Storage y la API Fenced Frames se han corregido errores de implementación que afectan la seguridad.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster