La société Google a publié la mise à jour Chrome 93.0.4577.82, qui corrige 11 vulnérabilités, dont deux problèmes déjà exploités par des attaquants dans des exploits (0-day). Les détails ne sont pas encore divulgués, il est seulement connu que la première vulnérabilité (CVE-2021-30632) est causée par une erreur de dépassement de tampon dans le moteur JavaScript V8, et que le second problème (CVE-2021-30633) se trouve dans l'implémentation de l'API Indexed DB et est lié à l'accès à la mémoire après sa libération (use-after-free).
Parmi les autres vulnérabilités : deux problèmes causés par l'accès à la mémoire après sa libération dans les API Selection et Permissions ; un traitement incorrect des types (Type Confusion) dans le moteur Blink ; et des débordements de tampon dans la couche ANGLE (Almost Native Graphics Layer Engine). Toutes les vulnérabilités ont été jugées dangereuses. Aucune problème critique n'a été détecté, permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le système en dehors de l'environnement sandbox.
Source : opennet.ru
