Firma Google wprowadziła aktualizację Chrome 91.0.4472.101, która naprawia 14 luk w zabezpieczeniach, w tym problem CVE-2021-30551, który jest już wykorzystywany przez cyberprzestępców w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że lukę spowodowało niewłaściwe przetwarzanie typów (Type Confusion) w silniku JavaScript V8.
W nowej wersji usunięto także jeszcze jedną niebezpieczną lukę CVE-2021-30544, wywołaną odwołaniem do pamięci po jej zwolnieniu (use-after-free) w pamięci podręcznej przejść (BFCache, Back-forward cache), stosowanej do natychmiastowego przechodzenia za pomocą przycisków „Wstecz” i „Dalej” lub podczas nawigacji po wcześniej przeglądanych stronach bieżącej witryny. Problemowi przypisano krytyczny poziom niebezpieczeństwa, tzn. stwierdzono, że luka pozwala na ominięcie wszystkich poziomów ochrony przeglądarki i wystarczy, by wykonać kod w systemie poza środowiskiem sandbox.
Źródło: opennet.ru
