Chrome-ын 91.0.4472.164 шинэчлэлт нь 0 өдрийн эмзэг байдлыг зассан

Google нь Chrome 91.0.4472.164-ийн шинэчлэлтийг бүтээсэн бөгөөд энэ нь 8 цоорхойг зассан бөгөөд CVE-2021-30563-ийн алдааг халдагчдын мөлжлөгт ашигладаг (0 өдөр). Дэлгэрэнгүй мэдээллийг хараахан задлаагүй байгаа бөгөөд зөвхөн V8 JavaScript хөдөлгүүрт алдаатай харьцсанаас (Төрөл төөрөгдөл) үүссэн гэдгийг бид мэдэж байна.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх