Aggiornamento Chrome 93.0.4577.82 con la correzione delle vulnerabilità 0-day

L'azienda Google ha rilasciato l'aggiornamento Chrome 93.0.4577.82, in cui sono state risolte 11 vulnerabilità, comprese due problematiche già sfruttate dagli aggressori negli exploit (0-day). I dettagli non sono ancora stati rivelati, è noto solo che la prima vulnerabilità (CVE-2021-30632) è causata da un errore che porta a una scrittura oltre il limite del buffer nel motore JavaScript V8, e la seconda problematica (CVE-2021-30633) è presente nell'implementazione dell'API Indexed DB ed è legata all'accesso alla memoria dopo la sua liberazione (use-after-free).

Tra le altre vulnerabilità: due problemi causati dall'accesso alla memoria dopo la sua liberazione nell'API Selection e Permissions; gestione errata dei tipi (Type Confusion) nel motore Blink; overflow del buffer nello strato ANGLE (Almost Native Graphics Layer Engine). Tutte le vulnerabilità hanno ricevuto lo status di pericolose. Non sono state rilevate problematiche critiche che, singolarmente, consentano di bypassare tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster