Firma Google opublikowała aktualizację Chrome 105.0.5195.102 dla Windows, Mac i Linux, w której naprawiono poważną lukę (CVE-2022-3075) już wykorzystywaną przez cyberprzestępców do przeprowadzania ataków (0-day). Problem został również usunięty w wydaniu 104.0.5112.114 w osobno wspieranej wersji Extended Stable.
Szczegóły na razie nie są ujawniane. Zgłoszono jedynie, że luka 0-day jest spowodowana nieprawidłową weryfikacją danych w bibliotece IPC Mojo. Na podstawie kodu dodanej zmiany wydaje się, że problem jest spowodowany brakiem dopasowania typu wiadomości przesyłanej w odpowiedzi IPC do wartości określonej w zapytaniu.
Źródło: opennet.ru
