Google on välja andnud Chrome'i uuendused 97.0.4692.99 ja 96.0.4664.174 (Extended Stable), milles on parandatud 26 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-0289), mis võimaldab ületada kõik brauseri kaitsekihtide tasemed ja käivitada süsteemis koodi väljaspool Sandbox-ümbrust. Üksikasjad ei ole veel avaldatud, on teada vaid, et kriitiline haavatavus on seotud vabastatud mälu (use-after-free) käsitlemisega Safe Browsingu režiimis.
Teistest parandatud haavatavustest võivad nimetada probleeme vabastatud mälu käsitlemisega saidi isoleerimise mehhanismis, Web pack tehnoloogias ja koodis, mis on seotud Push-teadete töötlemisega, Omniboxi aadressiribal, printimise väljastamisel, Vulkan API kasutamisel, sisendmeetodite redigeerimisel ja järjehoidjate haldamisel. Veebi arendustööriistades ja PDF-dokumentide vaatajas PDFium on leitud probleeme, mis võivad põhjustada puhverületuse. Automaatselt täiendamise süsteemis, Storage API-s ja Fenced Frames API-s on kõrvaldatud turvalisust mõjutavad vead elluviimises.
Allikas: opennet.ru
