Ажурирање на Chrome 91.0.4472.101 со 0-дневна поправка на ранливоста

Google создаде ажурирање на Chrome 91.0.4472.101, кое поправа 14 пропусти, вклучувајќи го и проблемот CVE-2021-30551, веќе користен од напаѓачите во експлоатирања (0-ден). Деталите сè уште не се откриени, знаеме само дека ранливоста е предизвикана од неправилно ракување со типот (Type Confusion) во V8 JavaScript моторот.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

Извор: opennet.ru

Додадете коментар