La mise à jour de Chrome 96.0.4664.110 corrige des vulnérabilités critiques et 0-day.

Google a publié la mise à jour Chrome 96.0.4664.110, corrigeant 5 vulnérabilités, dont une vulnérabilité (CVE-2021-4102) déjà exploitée par des attaquants dans des exploits (0-day) et une vulnérabilité critique (CVE-2021-4098) permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code hors du sandbox.

Les détails ne sont pas encore révélés, il est seulement connu que la vulnérabilité 0-day est causée par l'utilisation de la mémoire après sa libération dans le moteur V8, tandis que la vulnérabilité critique est liée à un manque de vérification adéquate des données dans le cadre IPC Mojo. D'autres vulnérabilités mentionnées incluent un débordement de tampon (CVE-2021-4101) et l'accès à de la mémoire déjà libérée (CVE-2021-4099) dans le système de rendu Swiftshader, ainsi qu'un problème (CVE-2021-4100) avec le cycle de vie des objets dans ANGLE, une couche pour traduire les appels OpenGL ES en OpenGL, Direct3D 9/11, Desktop GL et Vulkan.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster