La société Google a déployé la mise à jour Chrome 91.0.4472.101, qui corrige 14 vulnérabilités, y compris la problématique CVE-2021-30551, déjà exploitée par des attaquants dans des exploits (0-day). Les détails ne sont pas encore divulgués, il est seulement connu que la vulnérabilité est causée par un traitement incorrect des types (Type Confusion) dans le moteur JavaScript V8.
La nouvelle version a également corrigé une autre vulnérabilité dangereuse CVE-2021-30544, causée par un accès à la mémoire après sa libération (use-after-free) dans le cache de navigation (BFCache, Back-forward cache), utilisé pour des transitions instantanées lors de l'utilisation des boutons « Précédent » et « Suivant » ou lors de la navigation sur des pages précédemment consultées du site actuel. Cette vulnérabilité a été classée comme critique, c'est-à-dire qu'elle permet de contourner tous les niveaux de protection du navigateur et qu'elle est suffisante pour exécuter du code sur le système en dehors de l'environnement sandbox.
Source : opennet.ru
