Google on välja andnud Chrome'i versiooni 105.0.5195.102 Windowsile, Macile ja Linuxile, milles on parandatud tõsine turvaprobleem (CVE-2022-3075), mida häkkerid juba rünnakute (0-päeva) jaoks kasutavad. Probleem on samuti lahendatud versioonis 104.0.5112.114, mis on eraldi toetatud Extended Stable haru.
Üksikasjad ei avalikustata, teatatakse ainult, et 0-päeva haavatavus on põhjustatud ebaõigest andmete kontrollimisest IPC-raamatukogus Mojo. Lisatud muudatuste koodi põhjal tundub, et probleem tuleneb tüüpide vastavuse kontrollimise puudumisest, mis on esitatud IPC-vastuses, võrreldes päringus täpsustatud väärtusega.
Allikas: opennet.ru
