Chrome'i versioon 104.0.5112.101 sisaldab kriitilise haavatavuse parandust

Google'i ettevõte väljastas Chrome 104.0.5112.101 värskenduse, milles on parandatud 10 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-2852), mis võimaldab ületada kõik brauseri kaitseastmed ja käivitada koodi süsteemis väljaspool sandbox-keskkonda. Üksikasju ei avalikustata, on teada, et kriitiline haavatavus on seotud juba vabastatud mälule (use-after-free) pöördumisega FedCM (Federated Credential Management) API rakenduses, mis võimaldab luua ühendatud autentimisteenuseid, tagades privaatsuse ja töötades ilma kolmanda osapoole jälgimise mehhanismideta, nagu kolmandate osapoolte küpsiste töötlemine.

Teistest parandatud haavatavustest võib mainida probleeme vabastatud mälu käsitlemisega Swiftshader'i renderdamissüsteemis, Blink mootoris, OS Shell'is, Chrome'i sisselogimise seondumist Google'i teenustega ja ANGLE vahekihtides. Lisaks on värskenduses kõrvaldatud puhvriküllus laadimise juhtimise koodis, puuduolevad lahendused Extensions API-s ja vale sisendi kontroll rakenduste kutsumise mehhanismis veebilehtedelt (Intents).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster