Aġġornament ta' Chrome 91.0.4472.101 b'soluzzjoni ta' vulnerabbiltà ta' 0-day

Google ħolqot aġġornament għal Chrome 91.0.4472.101, li jiffissa 14-il vulnerabbiltà, inkluża l-problema CVE-2021-30551, diġà użata minn attakkanti fl-isfruttamenti (0-day). Dettalji għadhom ma ġewx żvelati, nafu biss li l-vulnerabbiltà hija kkawżata minn immaniġġjar mhux korrett tat-tip (Type Confusion) fil-magna V8 JavaScript.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

Sors: opennet.ru

Żid kumment