Mise à jour de Chrome 99.0.4844.74 comportant la correction d'une vulnérabilité critique

La société Google a publié les mises à jour Chrome 99.0.4844.74 et 98.0.4758.132 (Extended Stable), corrigeant 11 vulnérabilités, dont une vulnérabilité critique (CVE-2022-0971), permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code dans le système en dehors de l'environnement sandbox. Les détails ne sont pas encore divulgués, il est seulement connu que la vulnérabilité critique est liée à l'accès à la mémoire déjà libérée (use-after-free) dans le moteur de navigateur Blink.

Parmi les autres vulnérabilités corrigées, on peut noter des problèmes liés à l'accès à la mémoire déjà libérée dans le mécanisme de Protection Avancée (Safe Browsing), les API Extensions, le mode Splitscreen, l'interface utilisateur, la page d'accueil (Nouvel Onglet) et le calque ANGLE, responsable de la traduction des appels OpenGL ES en OpenGL, Direct3D 9/11, Desktop GL et Vulkan. De plus, la mise à jour corrige un débordement de tampon dans le code lié à la gestion du GPU.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster