La société Google a publié une mise à jour de Chrome 105.0.5195.102 pour Windows, Mac et Linux, qui corrige une vulnérabilité critique (CVE-2022-3075), déjà exploitée par des attaquants pour mener des attaques (0-day). Le problème a également été résolu dans la version 104.0.5112.114 de la branche Extended Stable, qui est prise en charge séparément.
Les détails ne sont pas encore divulgués, il est seulement rapporté que la vulnérabilité 0-day est due à une vérification incorrecte des données dans la bibliothèque IPC Mojo. Selon le code de la modification ajoutée, le problème provient de l'absence de vérification de la correspondance du type de message envoyé dans la réponse IPC avec la valeur indiquée dans la requête.
Source : opennet.ru
