เบญเบฑเบšเป€เบ”เบ” Chrome 91.0.4472.101 เบžเป‰เบญเบกเบเบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ 0 เบกเบทเป‰

Google เป„เบ”เป‰เบชเป‰เบฒเบ‡เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ” Chrome 91.0.4472.101, เป€เบŠเบดเปˆเบ‡เปเบเป‰เป„เบ‚ 14 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, เบฅเบงเบกเบ—เบฑเบ‡เบšเบฑเบ™เบซเบฒ CVE-2021-30551, เบ—เบตเปˆเปƒเบŠเป‰เปเบฅเป‰เบงเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ” (0-เบกเบทเป‰). เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เป€เบ›เบตเบ”เป€เบœเบตเบ, เบžเบงเบเป€เบฎเบปเบฒเบžเบฝเบ‡เปเบ•เปˆเบฎเบนเป‰เบงเปˆเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ›เบฐเป€เบžเบ”เบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡ (Type Confusion) เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ V8 JavaScript.

ะ’ ะฝะพะฒะพะน ะฒะตั€ัะธะธ ั‚ะฐะบะถะต ัƒัั‚ั€ะฐะฝะตะฝะฐ ะตั‰ั‘ ะพะดะฝะฐ ะพะฟะฐัะฝะฐั ัƒัะทะฒะธะผะพัั‚ัŒ CVE-2021-30544, ะฒั‹ะทะฒะฐะฝะฝะฐั ะพะฑั€ะฐั‰ะตะฝะธะตะผ ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั (use-after-free) ะฒ ะบััˆะต ะฟะตั€ะตั…ะพะดะฐ (BFCache, Back-forward cache), ะฟั€ะธะผะตะฝัะตะผะพะผ ะดะปั ะผะณะฝะพะฒะตะฝะฝะพะณะพ ะฟะตั€ะตั…ะพะดะฐ ะฟั€ะธ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะธ ะบะฝะพะฟะพะบ ยซะะฐะทะฐะดยป ะธ ยซะ’ะฟะตั€ั‘ะดยป ะธะปะธ ะฟั€ะธ ะฝะฐะฒะธะณะฐั†ะธะธ ะฟะพ ั€ะฐะฝะตะต ะฟั€ะพัะผะพั‚ั€ะตะฝะฝั‹ะผ ัั‚ั€ะฐะฝะธั†ะฐะผ ั‚ะตะบัƒั‰ะตะณะพ ัะฐะนั‚ะฐ. ะŸั€ะพะฑะปะตะผะต ะฟั€ะธัะฒะพะตะฝ ะบั€ะธั‚ะธั‡ะตัะบะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ, ั‚.ะต. ะพะฑะพะทะฝะฐั‡ะตะฝะพ, ั‡ั‚ะพ ัƒัะทะฒะธะผะพัั‚ัŒ ะฟะพะทะฒะพะปัะตั‚ ะพะฑะพะนั‚ะธ ะฒัะต ัƒั€ะพะฒะฝะธ ะทะฐั‰ะธั‚ั‹ ะฑั€ะฐัƒะทะตั€ะฐ ะธ ะตั‘ ะดะพัั‚ะฐั‚ะพั‡ะฝะพ ั‡ั‚ะพะฑั‹ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ะฒ ัะธัั‚ะตะผะต ะทะฐ ะฟั€ะตะดะตะปะฐะผะธ sandbox-ะพะบั€ัƒะถะตะฝะธั.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™