Aktualizacja Chrome 104.0.5112.101 usuwająca krytyczną lukę

Firma Google wydała aktualizację Chrome 104.0.5112.101, w której naprawiono 10 luk, w tym krytyczną lukę (CVE-2022-2852), która umożliwia ominięcie wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Na razie nie podano szczegółów, wiadomo tylko, że krytyczna luka dotyczy wywołania już zwolnionej pamięci (use-after-free) w implementacji API FedCM (Federated Credential Management), umożliwiającego tworzenie zintegrowanych usług identyfikacji, zapewniających prywatność i działających bez mechanizmów śledzenia między stronami, takich jak obsługa cookies stron trzecich.

Wśród innych naprawionych luk można zauważyć problemy z wywołaniem już zwolnionej pamięci w systemie renderowania Swiftshader, silniku Blink, powiązaniu logowania w Chrome z logowaniem do usług Google oraz w warstwie ANGLE. Ponadto w aktualizacji usunięto przepełnienia bufora w kodzie zarządzającym pobieraniem, niedociągnięcia w API rozszerzeń oraz nieprawidłowe sprawdzanie danych wejściowych w mechanizmie wywołania aplikacji z stron internetowych (Intents).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster