La empresa Google ha lanzado la actualización Chrome 89.0.4389.90, la cual corrige cinco vulnerabilidades, incluida la problemática CVE-2021-21193, que ya están siendo utilizadas por atacantes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad es causada por el acceso a un área de memoria ya liberada en el motor JavaScript Blink.
A la problemática se le ha asignado un nivel de riesgo alto, pero no crítico, es decir, se indica que la vulnerabilidad no permite eludir todos los niveles de protección del navegador y no es suficiente para ejecutar código en el sistema fuera del entorno sandbox. La vulnerabilidad en sí misma en Chrome no permite eludir el entorno sandbox y para un ataque completo se requiere la explotación de otra vulnerabilidad en el sistema operativo.
Fuente: opennet.ru
