Chrome 91.0.4472.101 განახლება 0-დღიანი დაუცველობის გამოსწორებით

Google-მა შექმნა Chrome 91.0.4472.101-ის განახლება, რომელიც ასწორებს 14 დაუცველობას, მათ შორის CVE-2021-30551 პრობლემას, რომელიც უკვე გამოიყენება თავდამსხმელების მიერ ექსპლოიტების დროს (0 დღე). დეტალები ჯერ არ არის გამჟღავნებული, ჩვენ მხოლოდ ვიცით, რომ დაუცველობა გამოწვეულია V8 JavaScript ძრავის არასწორი ტიპის დამუშავებით (Type Confusion).

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

წყარო: opennet.ru

ახალი კომენტარის დამატება