Aġġornament tal-Chrome 93.0.4577.82 li jiffissa vulnerabbiltajiet ta' 0-day

Google ħoloq aġġornament għal Chrome 93.0.4577.82, li jiffissa 11-il vulnerabbiltà, inklużi żewġ problemi diġà użati mill-attakkanti fl-isfruttamenti (0-day). Id-dettalji għadhom ma ġewx żvelati, nafu biss li l-ewwel vulnerabbiltà (CVE-2021-30632) hija kkawżata minn żball li jwassal għal kitba barra mill-limiti fil-magna V8 JavaScript, u ​​t-tieni problema (CVE-2021- 30633) hija preżenti fl-implimentazzjoni tal-API DB Indiċjat u assoċjata mal-aċċess għal żona tal-memorja wara li tiġi meħlusa (use-after-free).

Vulnerabbiltajiet oħra jinkludu: żewġ problemi kkawżati mill-aċċess għall-memorja wara li tkun inħelset fl-API tal-Għażla u l-Permessi; immaniġġjar ħażin tat-tipi (Type Confusion) fil-magna Blink; Buffer overflow fis-saff ANGLE (Almost Native Graphics Layer Engine). Il-vulnerabbiltajiet kollha rċevew status perikoluż. Ma ġew identifikati l-ebda problemi kritiċi li individwalment jippermettu li wieħed jevita l-livelli kollha ta 'protezzjoni tal-browser u jesegwixxi kodiċi fuq is-sistema barra l-ambjent sandbox.

Sors: opennet.ru

Żid kumment