La empresa Google ha lanzado la actualización Chrome 98.0.4758.102, que corrige 11 vulnerabilidades, incluida una grave que ya está siendo utilizada por atacantes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad (CVE-2022-0609) se debe a un acceso a la memoria después de ser liberada (use-after-free) en el código relacionado con la API Web Animations.
Se destacan entre otras vulnerabilidades críticas el desbordamiento de búfer en el sistema de gestión de grupos de pestañas, el desbordamiento entero en el marco IPC Mojo, así como accesos a áreas de memoria liberadas en ANGLE (una capa que traduce llamadas de OpenGL ES a OpenGL, Direct3D 9/11, Desktop GL y Vulkan), en el código de interacción con GPU y en las implementaciones de la API del Administrador de Archivos y la API Webstore.
Fuente: opennet.ru
