Ažuriranje Chromea 93.0.4577.82 popravlja 0-dnevne ranjivosti

Google je izradio ažuriranje za Chrome 93.0.4577.82, koje popravlja 11 ranjivosti, uključujući dva problema koje su napadači već koristili u exploitima (0-dan). Pojedinosti još nisu objavljene, znamo samo da je prva ranjivost (CVE-2021-30632) uzrokovana pogreškom koja dovodi do pisanja izvan granica u V8 JavaScript motoru, a drugi problem (CVE-2021- 30633) prisutan je u implementaciji Indexed DB API-ja i povezan je s pristupom memorijskom području nakon što se ono oslobodi (use-after-free).

Druge ranjivosti uključuju: dva problema uzrokovana pristupom memoriji nakon što je bila oslobođena u API-ju za odabir i dozvole; netočno rukovanje tipovima (Type Confusion) u Blink motoru; Prelijevanje međuspremnika u sloju ANGLE (Almost Native Graphics Layer Engine). Sve ranjivosti dobile su status opasnih. Nisu identificirani kritični problemi koji pojedinačno dopuštaju zaobilaženje svih razina zaštite preglednika i izvršavanje koda na sustavu izvan okruženja sandboxa.

Izvor: opennet.ru

Dodajte komentar