Google on vĂ€lja töötanud Chrome 89.0.4389.90 vĂ€rskenduse, milles on parandatud viit haavatavust, sealhulgas CVE-2021-21193, mida kurjategijad juba kasutavad eksploitides (0-pĂ€eva). Ăksikasjad ei ole hetkel avaldatud, teada on ainult, et haavatavus tuleneb juba vabastatud mĂ€lu alale juurdepÀÀsust JavaScripti mootori Blink kaudu.
Probleemile on antud kĂ”rge, kuid mitte kriitiline ohtude tase, st see tĂ€hendab, et haavatavus ei vĂ”imalda ĂŒletada kĂ”iki brauseri kaitse tasemeid ning sellel ei piisa, et kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool liivakasti (sandbox) keskkonda. Haavatavus Chrome'is ei vĂ”imalda iseenesest ĂŒletada liivakasti ning tĂ€ieliku rĂŒnnaku sooritamiseks on vajalik veel ĂŒhe haavatavuse olemasolu operatsioonisĂŒsteemis.
Allikas: opennet.ru
