L'azienda Google ha rilasciato l'aggiornamento Chrome 89.0.4389.90, che risolve cinque vulnerabilità, inclusa la problematica CVE-2021-21193, già sfruttata da malintenzionati in exploit (0-day). I dettagli non sono ancora stati rivelati, si sa solo che la vulnerabilità è causata da un accesso a un'area di memoria già liberata nel motore JavaScript Blink.
Alla problematica è stato assegnato un livello di gravità alto, ma non critico, ovvero è stato indicato che la vulnerabilità non consente di eludere tutti i livelli di protezione del browser e non è sufficiente per eseguire codice nel sistema al di fuori dell'ambiente sandbox. La vulnerabilità stessa in Chrome non consente di eludere l'ambiente sandbox e per un attacco completo è necessario sfruttare un'altra vulnerabilità nel sistema operativo.
Fonte: opennet.ru
