Google ha rilasciato un aggiornamento di Chrome 91.0.4472.164 che risolve 8 vulnerabilità, inclusa la vulnerabilità CVE-2021-30563, già sfruttata dagli aggressori in exploit (0-day). I dettagli non sono ancora disponibili, si sa solo che la vulnerabilità è causata da un'elaborazione errata dei tipi (Type Confusion) nel motore JavaScript V8.
Tra le altre vulnerabilità: tre problemi di accesso alla memoria dopo la sua liberazione (Use after free) in V8, Blink XSLT e WebSerial; un ulteriore problema di elaborazione dei tipi (Type Confusion) in V8; sovraccarichi di buffer in ANGLE e WebXR.
Fonte: opennet.ru
