„Chrome“ 91.0.4472.101 naujinys su 0 dienų pažeidžiamumo pataisymu

„Google“ sukūrė „Chrome“ 91.0.4472.101 naujinimą, kuris ištaiso 14 spragas, įskaitant CVE-2021-30551 problemą, kurią užpuolikai jau naudoja išnaudojimuose (0 dienų). Išsami informacija dar neatskleidžiama, žinome tik tai, kad pažeidžiamumą sukelia neteisingas tipo tvarkymas (tipo painiava) V8 JavaScript modulyje.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

Šaltinis: opennet.ru

Добавить комментарий