Google on vĂ€lja andnud Chrome 105.0.5195.102 vĂ€rskenduse Windowsile, Macile ja Linuxile, milles on lahendatud tĂ”sine haavatavus (CVE-2022-3075), mida kurjategijad juba rĂŒnnakute teostamiseks kasutavad (0-pĂ€ev). Probleem on lahendatud ka vĂ€ljalaskes 104.0.5112.114, mis on eraldi toetatav Extended Stable haru.
Detailid pole veel avalikustatud, teatatakse vaid, et 0-pĂ€eva haavatavus tuleneb andmete vale kontrollimisest IPC-raamatukogus Mojo. Lisatud muudatuste koodi pĂ”hjal on probleem seotud viienda tĂŒĂŒbikontrolli puudumisega IPC-vastuses edastatud sĂ”numi jĂ€rgi, mis on mÀÀratud pĂ€ringus.
Allikas: opennet.ru
