Google on välja andnud Chrome'i versiooni 93.0.4577.82, milles on parandatud 11 haavatavust, sealhulgas kaks probleemi, mida kurjategijad juba kasutavad eksploitides (0-day). Üksikasju ei ole veel avaldatud, kuid teada on, et esimene haavatavus (CVE-2021-30632) on põhjustatud veast, mis viib mäluülesolevuses kirjutamiseni JavaScripti V8 mootoris, ja teine probleem (CVE-2021-30633) esineb Indexed DB API rakenduses ning on seotud mälu piirkonna juurde pääsemisega pärast selle vabastamist (use-after-free).
Muude haavatavuste seas on: kaks probleemi, mis on põhjustatud mälu juurde pääsemisest pärast selle vabastamist Selection ja Permissions API-des; vale tüüpide töötlemine (Type Confusion) Blink mootoris; mälu ülevoolud ANGLE (Almost Native Graphics Layer Engine) kihis. Kõik haavatavused on saanud ohtlike staatuse. Kriitilisi probleeme, mis üksikult võimaldavad igasuguseid kaitsekihti mööda minna ja koodi välja täita süsteemis väljaspool sandboxesüsteemi, ei ole leitud.
Allikas: opennet.ru
