Chrome'i 93.0.4577.82 uuendamine, mis kõrvaldab 0-päeva haavatavused

Google'i ettevõte on välja andnud Chrome 93.0.4577.82 värskenduse, milles on parandatud 11 haavatavust, sealhulgas kaks probleemi, mida kurjategijad juba ekspluateerivad (0-day). Üksikasju pole veel avaldatud, teada on vaid see, et esimene haavatavus (CVE-2021-30632) on tingitud JavaScripti V8 mootori piirist ületavast kirjutamisveast ja teine probleem (CVE-2021-30633) on seotud Indexed DB API rakenduses mälu vabastamise järel mäluruumi kasutamisega (use-after-free).

Teiste haavatavuste seas on: kaks probleemi, mis tulenevad mälu kasutamisest pärast selle vabastamist API-des Selection ja Permissions; tüüpide vale töötlemine (Type Confusion) Blink mootori sees; bufrite ületamisi ANGLE (Almost Native Graphics Layer Engine) vahekihis. Kõik haavatavused on teeninud ohtliku staatuse. Kriitilisi probleeme, mis üksi suudavad mööda minna kõikidest brauseri kaitsekihtidest ja käivitada süsteemis koodi väljaspool sandbox-i keskkonda, ei leitud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster