La société Google a publié la mise à jour Chrome 89.0.4389.90, dans laquelle cinq vulnérabilités ont été corrigées, y compris le problème CVE-2021-21193, déjà exploité par des attaquants dans des exploits (0-day). Les détails ne sont pas encore divulgués, il est seulement connu que la vulnérabilité est causée par un accès à une zone de mémoire libérée dans le moteur JavaScript Blink.
Le problème a été classé comme ayant un niveau de danger élevé, mais non critique, c'est-à-dire qu'il a été noté que la vulnérabilité ne permet pas de contourner tous les niveaux de protection du navigateur et n'est pas suffisante pour exécuter du code dans le système en dehors de l'environnement sandbox. La vulnérabilité elle-même dans Chrome ne permet pas de contourner l'environnement sandbox et une attaque complète nécessite l'exploitation d'une autre vulnérabilité dans le système d'exploitation.
Source : opennet.ru
