Google ha rilasciato l'aggiornamento Chrome 105.0.5195.102 per Windows, Mac e Linux, che risolve una grave vulnerabilità (CVE-2022-3075) già sfruttata dai criminali informatici per effettuare attacchi (0-day). Il problema è stato risolto anche nella versione 104.0.5112.114 della branch Extended Stable, che viene supportata separatamente.
I dettagli non sono ancora disponibili, si sa solo che la vulnerabilità 0-day è causata da un controllo dati errato nella libreria IPC Mojo. A giudicare dal codice della modifica apportata, il problema è dovuto alla mancanza di verifica della corrispondenza del tipo di messaggio inviato nella risposta IPC con il valore specificato nella richiesta.
Fonte: opennet.ru
