Google ha rilasciato l'aggiornamento Chrome 91.0.4472.164, che risolve 8 vulnerabilità, inclusa la problematica CVE-2021-30563, già sfruttata da malintenzionati in exploit (0-day). I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità è causata da un'errata gestione dei tipi (Type Confusion) nel motore JavaScript V8.
Tra le altre vulnerabilità: tre problemi di accesso alla memoria dopo la sua liberazione (Use after free) in V8, Blink XSLT e WebSerial; un altro problema di gestione dei tipi (Type Confusion) in V8; sovraccarichi di buffer in ANGLE e WebXR.
Fonte: opennet.ru
