Chrome 91.0.4472.101 eguneratzea 0 eguneko ahultasun konponketarekin

Google-k Chrome 91.0.4472.101 eguneraketa bat sortu du, 14 ahultasun konpontzen dituena, CVE-2021-30551 arazoa barne, erasotzaileek ustiatuetan jada erabiltzen dutena (0 egunekoa). Xehetasunak oraindik ez dira ezagutarazi, bakarrik dakigu ahultasuna V8 JavaScript motorean mota okerreko manipulazioak (Type Confusion) eragiten duela.

Bertsio berriak CVE-2021-30544 beste ahultasun arriskutsu bat ere ezabatzen du, trantsizio-cachean (BFCache, Atzera-aurrera) askatu ondoren (use-after-free) memoria sarbideak eragindakoa, berehalako trantsiziorako erabiltzen dena "Atzera" erabiltzean. ” botoiak ” eta β€œAurrera” edo uneko guneko aldez aurretik ikusitako orrialdeetan nabigatzean. Arazoari arrisku maila kritikoa esleitu zaio, hau da. Adierazten da ahultasunak arakatzailearen babes-maila guztiak saihesteko aukera ematen duela eta nahikoa dela sandbox ingurunetik kanpoko sistema batean kodea exekutatzeko.

Iturria: opennet.ru

Gehitu iruzkin berria