Nûvekirina Chrome 93.0.4577.82 qelsiyên 0-roj rast dike

Google ji bo Chrome 93.0.4577.82 nûvekirinek çêkir, ku 11 qelsiyan rast dike, di nav de du pirsgirêkên ku berê ji hêla êrîşkaran ve di îstîsmaran de hatine bikar anîn (0-roj). Hîn hûrgulî nehatine eşkere kirin, em tenê dizanin ku qelsiya yekem (CVE-2021-30632) ji ber xeletiyek ku di motora V8 JavaScript-ê de nivîsandina derveyî sînor çêdike, û pirsgirêka duyemîn (CVE-2021- 30633) di pêkanîna API-ya DB-ya Indekskirî de heye û piştî ku ew azad dibe (bikaranîna-piştî-bê-bere) bi gihîştina qada bîranînê re têkildar e.

Qelsiyên din ev in: du pirsgirêkên ku ji ber gihîştina bîranînê piştî ku ew di API-ya Hilbijartin û Destûran de serbest hat berdan; di motora Blink de nerastkirina celeban (Type Confusion); Di qata ANGLE (Motorê Layera Grafika Hema Xwecihî) de tampon zêde dibe. Hemî qelsî statuyek xeternak wergirtine. Pirsgirêkên krîtîk nehatine nas kirin ku bi ferdî rê bidin yek ku hemî astên parastina gerokê derbas bike û kodê li ser pergalê li derveyî hawîrdora sandboxê bicîh bike.

Source: opennet.ru

Add a comment