Mise à jour de Chrome 98.0.4758.102 corrigeant des vulnérabilités 0-day.

La société Google a publié une mise à jour Chrome 98.0.4758.102, qui corrige 11 vulnérabilités, dont un problème critique déjà utilisé par des attaquants dans des exploits (0-day). Les détails ne sont pas encore divulgués, mais il est connu que la vulnérabilité (CVE-2022-0609) est causée par une référence à une zone mémoire après sa libération (use-after-free) dans le code lié à l'API Web Animations.

Parmi les autres vulnérabilités critiques, on note un débordement de tampon dans le système de gestion des groupes d'onglets, un débordement entier dans le framework IPC Mojo, ainsi que des accès à des zones mémoire libérées dans ANGLE (une couche pour la traduction des appels OpenGL ES en OpenGL, Direct3D 9/11, Desktop GL et Vulkan), le code pour interagir avec le GPU et les implémentations des API File Manager et Webstore.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster