Google ha rilasciato l'aggiornamento Chrome 105.0.5195.102 per Windows, Mac e Linux, che corregge una grave vulnerabilità (CVE-2022-3075), già sfruttata dagli hacker per attacchi (0-day). Il problema è stato risolto anche nella versione 104.0.5112.114 di un ramo supportato separatamente, l'Extended Stable.
Al momento non vengono forniti ulteriori dettagli, si segnala solo che la vulnerabilità 0-day è causata da un controllo errato dei dati nella libreria IPC Mojo. A giudicare dal codice della modifica aggiunta, il problema è causato dall'assenza di un controllo di corrispondenza del tipo di messaggio inviato nella risposta IPC con il valore specificato nella richiesta.
Fonte: opennet.ru
