Chrome'i värskendus 91.0.4472.164, mis parandab 0-päevase haavatavuse

Google on loonud Chrome'i versioonile 91.0.4472.164 värskenduse, mis parandab 8 turvaauku, sealhulgas CVE-2021-30563 probleemi, mida ründajad juba kasutavad ärakasutamiseks (0-päevane). Üksikasju pole veel avalikustatud, teame vaid, et haavatavus on põhjustatud valest tüübikäsitlusest (Type Confusion) V8 JavaScripti mootoris.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

Allikas: opennet.ru

Lisa kommentaar