Chrome 91.0.4472.164 atjauninājums ar 0 dienu ievainojamības labojumu

Google ir izveidojis Chrome 91.0.4472.164 atjauninājumu, kas novērš 8 ievainojamības, tostarp CVE-2021-30563 problēmu, ko uzbrucēji jau izmanto ekspluatācijā (0 dienu). Sīkāka informācija vēl nav izpausta, mēs zinām tikai to, ka ievainojamību izraisa nepareiza veida apstrāde (tipa sajaukšana) V8 JavaScript dzinējā.

Citas ievainojamības ietver: trīs problēmas ar piekļuvi atmiņai pēc atbrīvošanas (izmantot pēc brīvas) V8, Blink XSLT un WebSerial; cita problēma ar tipu apstrādi (tipa sajaukšana) V8; Bufera pārpildīšana ANGLE un WebXR.

Avots: opennet.ru

Pievieno komentāru