Google'i ettevĂ”te on vĂ€lja andnud Chrome 93.0.4577.82 vĂ€rskenduse, milles on parandatud 11 haavatavust, sealhulgas kaks probleemi, mida kurjategijad juba ekspluateerivad (0-day). Ăksikasju pole veel avaldatud, teada on vaid see, et esimene haavatavus (CVE-2021-30632) on tingitud JavaScripti V8 mootori piirist ĂŒletavast kirjutamisveast ja teine probleem (CVE-2021-30633) on seotud Indexed DB API rakenduses mĂ€lu vabastamise jĂ€rel mĂ€luruumi kasutamisega (use-after-free).
Teiste haavatavuste seas on: kaks probleemi, mis tulenevad mĂ€lu kasutamisest pĂ€rast selle vabastamist API-des Selection ja Permissions; tĂŒĂŒpide vale töötlemine (Type Confusion) Blink mootori sees; bufrite ĂŒletamisi ANGLE (Almost Native Graphics Layer Engine) vahekihis. KĂ”ik haavatavused on teeninud ohtliku staatuse. Kriitilisi probleeme, mis ĂŒksi suudavad mööda minna kĂ”ikidest brauseri kaitsekihtidest ja kĂ€ivitada sĂŒsteemis koodi vĂ€ljaspool sandbox-i keskkonda, ei leitud.
Allikas: opennet.ru
