Chrome 91.0.4472.101 жаңыртуусу 0 күндүк кемчиликти оңдоо

Google Chrome 91.0.4472.101 жаңыртуусун түздү, ал 14 кемчиликти, анын ичинде CVE-2021-30551 көйгөйүн чечет, буга чейин чабуулчулар тарабынан эксплоиттерде колдонулган (0 күн). Чоо-жайы азырынча ачыктала элек, биз бир гана аялуу V8 JavaScript кыймылдаткычында типти туура эмес иштетүүдөн (Түрдүн баш аламандыгынан) келип чыкканын билебиз.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

Source: opennet.ru

Комментарий кошуу