La empresa Google ha lanzado la actualización Chrome 94.0.4606.71, en la que se corrigen 4 vulnerabilidades, incluidas dos problemas que ya están siendo utilizados por delincuentes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la primera vulnerabilidad (CVE-2021-37975) es causada por el acceso a la memoria después de su liberación (use-after-free) en el motor JavaScript V8, y el segundo problema (CVE-2021-37976) provoca fugas de información. En el anuncio de la nueva versión también se mencionó el problema CVE-2021-37974, relacionado con el acceso a la memoria después de su liberación en la implementación del modo Safe Browsing.
Fuente: opennet.ru