Aggiornamento Chrome 104.0.5112.101 con risoluzione di una vulnerabilità critica

L'azienda Google ha rilasciato l'aggiornamento Chrome 104.0.5112.101, nel quale sono state risolte 10 vulnerabilità, tra cui una vulnerabilità critica (CVE-2022-2852) che consente di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati resi noti, si sa solo che la vulnerabilità critica è legata all'accesso a memoria già liberata (use-after-free) nell'implementazione dell'API FedCM (Federated Credential Management), che consente di creare servizi di identificazione unificati, garantendo la riservatezza e funzionando senza meccanismi di tracciamento cross-site, come la gestione dei cookie di terze parti.

Tra le altre vulnerabilità risolte si segnala il problema con l'accesso a memoria già liberata nel sistema di rendering Swiftshader, nel motore Blink, nella shell di sistema, nel collegamento dell'accesso a Chrome con l'accesso ai servizi Google e nel layer ANGLE. Inoltre, nell'aggiornamento sono stati risolti problemi di overflow del buffer nel codice per la gestione dei download, difetti nell'API delle estensioni e un controllo errato dei dati in ingresso nel meccanismo di invocazione delle applicazioni dalle pagine web (Intents).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster