Google on välja andnud Chrome 96.0.4664.110 värskenduse, millega parandatakse 5 haavatavust, sealhulgas haavatavust (CVE-2021-4102), mida küberkurjategijad juba ära kasutavad eksploiteerimistes (0-day), ja kriitiline haavatavus (CVE-2021-4098), mis võimaldab rikkaid kaitsekihtide ületamise ja koodi täitmist süsteemis väljaspool sandbox-ümbrikku.
Detailid pole veel avalikustatud, on teada vaid see, et 0-day haavatavus tuleneb V8 mootoris mälu kasutamisest pärast selle vabastamist, samas kui kriitiline haavatavus on seotud puuduliku andmete kontrollimisega IPC-raamistikes Mojo. Teiste haavatavuste hulka kuuluvad puhverülevaade (CVE-2021-4101) ja juba vabastatud mälu kasutamine (CVE-2021-4099) Swiftshaderi renderdamissüsteemis, samuti probleem (CVE-2021-4100) objektide elutsükliga ANGLE-is, mille kaudu tõlgendatakse OpenGL ES kõnesid OpenGL, Direct3D 9/11, Desktop GL ja Vulkan.
Allikas: opennet.ru
