La société Google a publié les mises à jour de Chrome 97.0.4692.99 et 96.0.4664.174 (Extended Stable), corrigeant 26 vulnérabilités, dont une vulnérabilité critique (CVE-2022-0289) permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code dans le système en dehors de l'environnement sandbox. Les détails ne sont pas encore révélés, il est seulement connu que la vulnérabilité critique est liée à un accès à la mémoire déjà libérée (use-after-free) dans l'implémentation du mode Safe Browsing.
Parmi les autres vulnérabilités corrigées, on peut noter des problèmes d'accès à la mémoire déjà libérée dans le mécanisme d'isolement des sites, la technologie Web pack et le code lié au traitement des notifications Push, à la barre d'adresse Omnibox, à l'impression, à l'utilisation de l'API Vulkan, à l'édition des méthodes d'entrée, et à la gestion des favoris. Des problèmes entraînant des débordements de mémoire ont été identifiés dans les outils pour les développeurs web et le visualiseur de documents PDF PDFium. Des erreurs influant sur la sécurité ont été corrigées dans le système de remplissage automatique de champs, l'API Storage et l'API Fenced Frames.
Source : opennet.ru
