Google on välja andnud Chrome'i versiooni 91.0.4472.101, mis sisaldab 14 haavatavuse parandust, sealhulgas probleemi CVE-2021-30551, mida kurjategijad juba exploit'ides kasutavad (0-day). Üksikasjad pole veel avaldatud, teada on vaid, et haavatavus tuleneb tüübi vale töötlemise (Type Confusion) veast JavaScripti mootori V8-s.
Uues versioonis on samuti parandatud veel üks ohtlik haavatavus CVE-2021-30544, mis on põhjustatud mälu juurde pääsemisest pärast selle vabastamist (use-after-free) tagasipööramismälu (BFCache, Back-forward cache) kehtivuses, mida kasutatakse kiirete üleminekute jaoks, kui vajutada 'Tagasi' ja 'Edasi' nuppe või navigeeritakse möödunud käidud lehtedel. Probleemile on omistatud kriitiline ohtlikkuse tase, mis tähendab, et haavatavus võimaldab mööda minna kõikidest brauseri kaitsekihtidest ning selle abil saab süsteemi täitmiseks käivitada koodi väljaspool liivakasti keskkonda.
Allikas: opennet.ru
