Google ha rilasciato gli aggiornamenti di Chrome 97.0.4692.99 e 96.0.4664.174 (Extended Stable), che risolvono 26 vulnerabilità, tra cui una vulnerabilità critica (CVE-2022-0289) che consente di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità critica è legata all'accesso a memoria già liberata (use-after-free) nell'implementazione della modalità Safe Browsing.
Tra le altre vulnerabilità corrette, si segnalano problemi di accesso a memoria già liberata nel meccanismo di isolamento dei siti, nella tecnologia Web pack e nel codice relativo alla gestione delle notifiche push, nella barra degli indirizzi Omnibox, nella stampa, nell'uso dell'API Vulkan, nella modifica dei metodi di input e nella gestione dei preferiti. Negli strumenti per sviluppatori web e nel visualizzatore di documenti PDF PDFium sono stati identificati problemi che portano a overflow del buffer. Nella funzionalità di autocompletamento, nell'API Storage e nell'API Fenced Frames sono stati corretti errori di sicurezza nella loro implementazione.
Fonte: opennet.ru
