La empresa Google ha lanzado la actualización Chrome 100.0.4896.127 para Windows, Mac y Linux, que corrige una grave vulnerabilidad (CVE-2022-1364), ya utilizada por atacantes para llevar a cabo ataques (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad 0-day es provocada por un manejo incorrecto de tipos (Type Confusion) en el motor JavaScript Blink, lo que permite procesar un objeto con un tipo incorrecto, lo que, por ejemplo, permite formar un puntero de 64 bits a partir de una combinación de dos valores de 32 bits diferentes para acceder a todo el espacio de direcciones del proceso. Se recomienda a los usuarios que no esperen la entrega automática de la actualización, sino que verifiquen su disponibilidad e inicien la instalación a través del menú 'Chrome > Ayuda > Acerca de Google Chrome'.
Fuente: opennet.ru