Google ha rilasciato l'aggiornamento Chrome 96.0.4664.110, che risolve 5 vulnerabilità, inclusa una vulnerabilità (CVE-2021-4102) già sfruttata dai criminali informatici in exploit (0-day) e una vulnerabilità critica (CVE-2021-4098) che consente di aggirare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox.
I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità 0-day è causata dall'uso della memoria dopo la sua liberazione nel motore V8, mentre la vulnerabilità critica è legata all'assenza di un'adeguata verifica dei dati nel framework IPC Mojo. Tra le altre vulnerabilità si segnalano un overflow di buffer (CVE-2021-4101) e accessi alla memoria già liberata (CVE-2021-4099) nel sistema di rendering Swiftshader, oltre a un problema (CVE-2021-4100) con il ciclo di vita degli oggetti in ANGLE, un layer per la traduzione delle chiamate OpenGL ES in OpenGL, Direct3D 9/11, Desktop GL e Vulkan.
Fonte: opennet.ru
