Google ha rilasciato l'aggiornamento Chrome 91.0.4472.101, che risolve 14 vulnerabilità, inclusa la problematica CVE-2021-30551, già sfruttata da malintenzionati in exploit (zero-day). Non sono ancora disponibili dettagli, ma si sa che la vulnerabilità è causata da un'errata gestione dei tipi (Type Confusion) nel motore JavaScript V8.
Nella nuova versione è stata corretta anche un'altra vulnerabilità pericolosa, CVE-2021-30544, causata da un accesso alla memoria dopo il rilascio (use-after-free) nella cache di navigazione (BFCache, Back-forward cache), utilizzata per transizioni istantanee quando si utilizzano i pulsanti 'Indietro' e 'Avanti' o durante la navigazione tra le pagine precedentemente visitate del sito corrente. Questo problema è stato classificato come critico, il che indica che la vulnerabilità consente di bypassare tutti i livelli di protezione del browser e potrebbe essere sufficiente per eseguire codice sul sistema al di fuori dell'ambiente sandbox.
Fonte: opennet.ru
