Chrome-päivitys 94.0.4606.71 korjaa 0 päivän haavoittuvuudet

Google on luonut Chromen versioon 94.0.4606.71 päivityksen, joka korjaa 4 haavoittuvuutta, mukaan lukien kaksi ongelmaa, joita hyökkääjät jo käyttävät hyväksikäytöissä (0 päivää). Yksityiskohtia ei ole vielä paljastettu, tiedämme vain, että ensimmäinen haavoittuvuus (CVE-2021-37975) johtuu muistialueen käyttämisestä sen vapauttamisen jälkeen (use-after-free) V8 JavaScript -moottorissa, ja toinen ongelma ( CVE-2021-37976) johtaa tietovuotoon. Uuden version tiedotteessa mainitaan myös ongelma CVE-2021-37974, joka liittyy muistialueen käyttöön sen jälkeen, kun se on vapautettu Selaussuojatilan toteutuksessa.

Lähde: opennet.ru

Lisää kommentti