Firma Google wydała aktualizacje Chrome 97.0.4692.99 oraz 96.0.4664.174 (Extended Stable), w których naprawiono 26 luk w zabezpieczeniach, w tym krytyczną lukę (CVE-2022-0289), umożliwiającą ominięcie wszystkich poziomów zabezpieczeń przeglądarki i uruchomienie kodu w systemie poza środowiskiem sandbox. Szczegóły na razie nie zostały ujawnione, wiadomo tylko, że krytyczna luka jest związana z dostępem do już zwolnionej pamięci (use-after-free) w implementacji trybu Safe Browsing.
Wśród innych naprawionych luk można wymienić problemy z dostępem do już zwolnionej pamięci w mechanizmie izolacji witryn, technologii Web pack oraz kodzie związanym z obsługą powiadomień Push, polem adresowym Omnibox, drukowaniem, korzystaniem z API Vulkan, edytowaniem metod wejściowych oraz zarządzaniem zakładkami. W narzędziach dla web developerów oraz w przeglądarki PDF-doców PDFium znaleziono problemy prowadzące do przepełnienia bufora. W systemie autouzupełniania pól, API Storage i API Fenced Frames usunięto błędy wpływające na bezpieczeństwo w implementacji.
Źródło: opennet.ru
