Chrome-ի 91.0.4472.164 թարմացումը շտկում է 0-օրյա խոցելիությունը

Google-ը ստեղծել է Chrome 91.0.4472.164-ի թարմացում, որը շտկում է 8 խոցելիություն, ներառյալ CVE-2021-30563 խնդիրը, որոնք արդեն իսկ օգտագործվում են հարձակվողների կողմից շահագործման ընթացքում (0 օր): Մանրամասները դեռ չեն բացահայտվել, մենք միայն գիտենք, որ խոցելիությունը պայմանավորված է V8 JavaScript շարժիչի սխալ տիպի մշակմամբ (Type Confusion):

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

Source: opennet.ru

Добавить комментарий