Chrome'i versiooni 99.0.4844.74 uuendus, mis kõrvaldab kriitilise haavatavuse

Google on välja töötanud Chrome'i uuendused 99.0.4844.74 ja 98.0.4758.132 (Extended Stable), milles on parandatud 11 turvaauku, sealhulgas kriitiline haavatavus (CVE-2022-0971), mis võimaldab ületada kõik brauseri kaitsekihtide tasemed ja käivitada süsteemis koodi väljaspool liivakasti. Täiendavad üksikasjad pole veel avaldatud, on teada, et kriitiline haavatavus on seotud juurdepääsuga juba vabastatud mälule (use-after-free) brauseri mootori Blink.

Teistest parandatud haavatavustest tasub märkida probleeme juurdepääsuga juba vabastatud mälule Safe Browsing mehhanismis, API laiendustes, Splitscreen'is, kasutajaliidese teostustes, alguslehe (New Tab) ja ANGLE kihis, mis vastutab OpenGL ES käsu ülekande eest OpenGL, Direct3D 9/11, Desktop GL ja Vulkan'i jaoks. Lisaks on uuenduses kõrvaldatud mälupuhvri ületäitumine GPU töötlemise koodis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster