Chrome アップデート 91.0.4472.164 でゼロデイ脆弱性を修正

Google は Chrome 91.0.4472.164 のアップデートを作成しました。これにより、CVE-8-2021 問題を含む 30563 件の脆弱性が修正されます。この脆弱性は攻撃者によってすでにエクスプロイト (0 デイ) で使用されています。 詳細はまだ明らかにされておらず、この脆弱性が V8 JavaScript エンジンの不正な型処理 (型の混乱) によって引き起こされることだけが分かっています。

その他の脆弱性としては、V8、Blink XSLT、および WebSerial での解放後のメモリ アクセス (Use after free) に関する 8 つの問題が挙げられます。 VXNUMX の型処理に関する別の問題 (型の混乱)。 ANGLE および WebXR でバッファ オーバーフローが発生します。

出所: オープンネット.ru

コメントを追加します