Aggiornamento di Chrome 93.0.4577.82 che risolve vulnerabilità 0-day

Google ha rilasciato l'aggiornamento Chrome 93.0.4577.82, che risolve 11 vulnerabilità, comprese due problematiche già sfruttate dagli aggressori in exploit (zero-day). Al momento non sono disponibili dettagli, si sa solo che la prima vulnerabilità (CVE-2021-30632) è causata da un errore che porta a scritture fuori limite nel motore JavaScript V8, mentre la seconda problematica (CVE-2021-30633) è presente nell'implementazione dell'API Indexed DB e riguarda l'accesso a una zona di memoria dopo che è stata liberata (use-after-free).

Tra le altre vulnerabilità: due problemi causati da accessi alla memoria dopo che è stata liberata nell'API Selection e Permissions; un errato trattamento dei tipi (Type Confusion) nel motore Blink; buffer overflow nel layer ANGLE (Almost Native Graphics Layer Engine). Tutte le vulnerabilità sono state classificate come pericolose. Non sono state trovate problematiche critiche che permetterebbero, singolarmente, di oltrepassare tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster