Google ha rilasciato l'aggiornamento Chrome 94.0.4606.71, che corregge 4 vulnerabilità, inclusi due problemi già sfruttati da malintenzionati in exploit (zero-day). I dettagli non sono ancora stati divulgati, si sa solo che la prima vulnerabilità (CVE-2021-37975) è causata da accesso a memoria già liberata (use-after-free) nel motore JavaScript V8, mentre il secondo problema (CVE-2021-37976) provoca perdite di informazioni. Nell'annuncio della nuova versione è stata menzionata anche la vulnerabilità CVE-2021-37974, relativa all'accesso a memoria già liberata nell'implementazione della modalità Sicurezza Navigazione.
Fonte: opennet.ru