Google ha rilasciato l'aggiornamento Chrome 91.0.4472.101, che risolve 14 vulnerabilità, compresa la problematica CVE-2021-30551, già sfruttata da malintenzionati negli exploit (0-day). I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità è causata da una gestione errata dei tipi (Type Confusion) nel motore JavaScript V8.
Nella nuova versione è stata anche risolta un'altra pericolosa vulnerabilità CVE-2021-30544, causata da un accesso alla memoria dopo che è stata rilasciata (use-after-free) nella cache di transizione (BFCache, Back-forward cache), utilizzata per transizioni istantanee quando si usano i pulsanti "Indietro" e "Avanti" o quando si naviga tra le pagine precedentemente visitate dello stesso sito. È stato assegnato un livello critico di pericolo alla problematica, cioè è stato segnalato che la vulnerabilità consente di bypassare tutti i livelli di protezione del browser e basta per eseguire codice nel sistema al di fuori dell'ambiente sandbox.
Fonte: opennet.ru
