Google on vĂ€lja andnud Chrome'i versiooni 91.0.4472.101, mis sisaldab 14 haavatavuse parandust, sealhulgas probleemi CVE-2021-30551, mida kurjategijad juba exploit'ides kasutavad (0-day). Ăksikasjad pole veel avaldatud, teada on vaid, et haavatavus tuleneb tĂŒĂŒbi vale töötlemise (Type Confusion) veast JavaScripti mootori V8-s.
Uues versioonis on samuti parandatud veel ĂŒks ohtlik haavatavus CVE-2021-30544, mis on pĂ”hjustatud mĂ€lu juurde pÀÀsemisest pĂ€rast selle vabastamist (use-after-free) tagasipööramismĂ€lu (BFCache, Back-forward cache) kehtivuses, mida kasutatakse kiirete ĂŒleminekute jaoks, kui vajutada 'Tagasi' ja 'Edasi' nuppe vĂ”i navigeeritakse möödunud kĂ€idud lehtedel. Probleemile on omistatud kriitiline ohtlikkuse tase, mis tĂ€hendab, et haavatavus vĂ”imaldab mööda minna kĂ”ikidest brauseri kaitsekihtidest ning selle abil saab sĂŒsteemi tĂ€itmiseks kĂ€ivitada koodi vĂ€ljaspool liivakasti keskkonda.
Allikas: opennet.ru
