Aggiornamento Chrome 96.0.4664.110 con correzione di vulnerabilità critiche e 0-day

L'azienda Google ha rilasciato l'aggiornamento Chrome 96.0.4664.110, in cui sono state corrette 5 vulnerabilità, tra cui la vulnerabilità (CVE-2021-4102), già sfruttata dai criminali informatici in exploit (0-day) e una vulnerabilità critica (CVE-2021-4098) che consente di bypassare tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox.

I dettagli non sono ancora stati divulgati, è noto solo che la vulnerabilità 0-day è causata dall'uso di memoria dopo che è stata liberata nel motore V8, mentre la vulnerabilità critica è legata alla mancanza di adeguati controlli dei dati nel framework IPC Mojo. Tra le altre vulnerabilità si segnalano il buffer overflow (CVE-2021-4101) e l'accesso alla memoria già liberata (CVE-2021-4099) nel sistema di rendering Swiftshader, così come un problema (CVE-2021-4100) con il ciclo di vita degli oggetti in ANGLE, un layer per la traduzione delle chiamate OpenGL ES in OpenGL, Direct3D 9/11, Desktop GL e Vulkan.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster