Google ir izveidojis Chrome 93.0.4577.82 atjauninÄjumu, kas novÄrÅ” 11 ievainojamÄ«bas, tostarp divas problÄmas, kuras uzbrucÄji jau izmanto ekspluatÄcijÄ (0 dienu). SÄ«kÄka informÄcija vÄl nav izpausta, mÄs zinÄm tikai to, ka pirmo ievainojamÄ«bu (CVE-2021-30632) ir izraisÄ«jusi kļūda, kuras rezultÄtÄ V8 JavaScript dzinÄjÄ tiek ievadÄ«ts Ärpus robežÄm, un otro problÄmu (CVE-2021- 30633) ir iekļauts indeksÄtÄs DB API ievieÅ”anÄ un ir saistÄ«ts ar piekļuvi atmiÅas apgabalam pÄc tÄ atbrÄ«voÅ”anas (izmantot pÄc brÄ«vas lietoÅ”anas).
Citas ievainojamÄ«bas ir Å”Ädas: divas problÄmas, ko izraisa piekļuve atmiÅai pÄc tam, kad tÄ ir atbrÄ«vota atlases un atļauju API; nepareiza tipu apstrÄde (tipu sajaukÅ”ana) Blink dzinÄjÄ; Bufera pÄrplÅ«de ANGLE (gandrÄ«z vietÄjÄ grafikas slÄÅa dzinÄja) slÄnÄ«. Visas ievainojamÄ«bas ir saÅÄmuÅ”as bÄ«stamu statusu. Nav konstatÄtas kritiskas problÄmas, kas atseviŔķi ļautu apiet visus pÄrlÅ«kprogrammas aizsardzÄ«bas lÄ«meÅus un izpildÄ«t kodu sistÄmÄ Ärpus smilÅ”kastes vides.
Avots: opennet.ru
