Aggiornamento Chrome 104.0.5112.101 con correzione di una vulnerabilità critica

Google ha rilasciato l'aggiornamento Chrome 104.0.5112.101, che risolve 10 vulnerabilità, tra cui una critica (CVE-2022-2852) che consente di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono stati ancora divulgati, si sa solo che la vulnerabilità critica è collegata a un accesso alla memoria già liberata (use-after-free) nell'implementazione dell'API FedCM (Federated Credential Management), che permette di creare servizi di identificazione unificati, rispettando la privacy e funzionando senza meccanismi di tracciamento cross-site, come la gestione dei Cookie di terze parti.

Tra le altre vulnerabilità corrette, si segnalano problemi di accesso alla memoria già liberata nel sistema di rendering Swiftshader, nel motore Blink, nella Shell dell'OS, nella connessione di accesso a Chrome con i servizi Google e nello strato ANGLE. Inoltre, l'aggiornamento ha risolto problemi di overflow del buffer nel codice per la gestione dei download, carenze nell'Extensions API e una verifica non corretta dei dati di ingresso nel meccanismo di invocazione delle applicazioni dalle pagine web (Intents).

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster