گوگل یک بهروزرسانی برای Chrome 91.0.4472.164 ایجاد کرده است که 8 آسیبپذیری از جمله مشکل CVE-2021-30563 را که قبلاً توسط مهاجمان در اکسپلویتها (0 روزه) استفاده شده بود، برطرف میکند. جزئیات هنوز فاش نشده است، فقط می دانیم که این آسیب پذیری ناشی از مدیریت نادرست نوع (Cype Confusion) در موتور جاوا اسکریپت V8 است.
آسیبپذیریهای دیگر عبارتند از: سه مشکل در دسترسی به حافظه پس از آزادسازی (استفاده پس از آزاد) در V8، Blink XSLT و WebSerial. یکی دیگر از مشکلات مربوط به مدیریت نوع (Type Confusion) در V8. سرریز بافر در ANGLE و WebXR.
منبع: opennet.ru