Google a lancé la mise à jour Chrome 100.0.4896.127 pour Windows, Mac et Linux, qui corrige une vulnérabilité critique (CVE-2022-1364) déjà exploitée par des attaquants dans le cadre d'attaques de type 0-day. Les détails ne sont pas encore révélés, il est seulement connu que cette vulnérabilité 0-day est causée par un problème de traitement des types (Type Confusion) dans le moteur JavaScript Blink, permettant de manipuler un objet avec un type incorrect, ce qui, par exemple, permet de créer un pointeur 64 bits à partir de la combinaison de deux valeurs 32 bits différentes pour accéder à tout l'espace d'adressage du processus. Il est conseillé aux utilisateurs de ne pas attendre la livraison automatique de la mise à jour, mais de vérifier sa disponibilité et d'initier l'installation via le menu « Chrome > Aide > À propos de Google Chrome ».
Source : opennet.ru