Google ha lanzado las actualizaciones de Chrome 99.0.4844.74 y 98.0.4758.132 (Extended Stable), que corrigen 11 vulnerabilidades, incluida una vulnerabilidad crítica (CVE-2022-0971) que permite eludir todas las capas de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad crítica está relacionada con el acceso a memoria ya liberada (use-after-free) en el motor del navegador Blink.
Entre las otras vulnerabilidades corregidas se encuentran problemas de acceso a la memoria ya liberada en el mecanismo de Navegación Segura, la API de Extensiones, la pantalla dividida, la implementación de la interfaz de usuario, la página de inicio (Nueva pestaña) y la capa ANGLE, que se encarga de traducir llamadas de OpenGL ES a OpenGL, Direct3D 9/11, Desktop GL y Vulkan. Además, la actualización corrige un desbordamiento de búfer en el código para trabajar con GPU.
Fuente: opennet.ru
