L'azienda Google ha rilasciato l'aggiornamento Chrome 98.0.4758.102, che corregge 11 vulnerabilità, tra cui un problema grave già sfruttato dagli aggressori in exploit (0-day). I dettagli non sono ancora stati rivelati, si sa solo che la vulnerabilità (CVE-2022-0609) è causata da un accesso a una zona di memoria dopo la sua liberazione (use-after-free) nel codice relativo all'API Web Animations.
Tra le altre vulnerabilità pericolose segnaliamo un overflow del buffer nel sistema di gestione dei gruppi di schede, un overflow intero nel framework IPC Mojo e accessi a zone di memoria liberate in ANGLE (interfaccia per la traduzione delle chiamate OpenGL ES in OpenGL, Direct3D 9/11, Desktop GL e Vulkan), nel codice per l'interazione con la GPU e nelle implementazioni delle API File Manager e API Webstore.
Fonte: opennet.ru
