เบญเบฑเบšเป€เบ”เบ” Chrome 91.0.4472.164 เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ 0 เบกเบทเป‰

Google เป„เบ”เป‰เบชเป‰เบฒเบ‡เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ” Chrome 91.0.4472.164, เป€เบŠเบดเปˆเบ‡เปเบเป‰เป„เบ‚ 8 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ, เบฅเบงเบกเบ—เบฑเบ‡เบšเบฑเบ™เบซเบฒ CVE-2021-30563, เบ—เบตเปˆเปƒเบŠเป‰เปเบฅเป‰เบงเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเปƒเบ™เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ” (0-เบกเบทเป‰). เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เป€เบ›เบตเบ”เป€เบœเบตเบ, เบžเบงเบเป€เบฎเบปเบฒเบžเบฝเบ‡เปเบ•เปˆเบฎเบนเป‰เบงเปˆเบฒเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ›เบฐเป€เบžเบ”เบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡ (Type Confusion) เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ V8 JavaScript.

ะกั€ะตะดะธ ะดั€ัƒะณะธั… ัƒัะทะฒะธะผะพัะธะตะน: ั‚ั€ะธ ะฟั€ะพะฑะปะตะผั‹ ั ะพะฑั€ะฐั‰ะตะฝะธะตะผ ะบ ะฟะฐะผัั‚ะธ ะฟะพัะปะต ะตั‘ ะพัะฒะพะฑะพะถะดะตะฝะธั (Use after free) ะฒ V8, Blink XSLT ะธ WebSerial; ะตั‰ั‘ ะพะดะฝะฐ ะฟั€ะพะฑะปะตะผะฐ ั ะพะฑั€ะฐะฑะพั‚ะบะพะน ั‚ะธะฟะพะฒ (Type Confusion) ะฒ V8; ะฟะตั€ะตะฟะพะปะฝะตะฝะธั ะฑัƒั„ะตั€ะพะฒ ะฒ ANGLE ะธ WebXR.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™