Google'i ettevĂ”te vĂ€ljastas Chrome 104.0.5112.101 vĂ€rskenduse, milles on parandatud 10 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-2852), mis vĂ”imaldab ĂŒletada kĂ”ik brauseri kaitseastmed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda. Ăksikasju ei avalikustata, on teada, et kriitiline haavatavus on seotud juba vabastatud mĂ€lule (use-after-free) pöördumisega FedCM (Federated Credential Management) API rakenduses, mis vĂ”imaldab luua ĂŒhendatud autentimisteenuseid, tagades privaatsuse ja töötades ilma kolmanda osapoole jĂ€lgimise mehhanismideta, nagu kolmandate osapoolte kĂŒpsiste töötlemine.
Teistest parandatud haavatavustest vĂ”ib mainida probleeme vabastatud mĂ€lu kĂ€sitlemisega Swiftshader'i renderdamissĂŒsteemis, Blink mootoris, OS Shell'is, Chrome'i sisselogimise seondumist Google'i teenustega ja ANGLE vahekihtides. Lisaks on vĂ€rskenduses kĂ”rvaldatud puhvrikĂŒllus laadimise juhtimise koodis, puuduolevad lahendused Extensions API-s ja vale sisendi kontroll rakenduste kutsumise mehhanismis veebilehtedelt (Intents).
Allikas: opennet.ru
