Firma Google wydała aktualizację Chrome 91.0.4472.164, w której naprawiono 8 luk w zabezpieczeniach, w tym problem CVE-2021-30563, który jest już wykorzystywany przez cyberprzestępców w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo jedynie, że luka jest spowodowana niewłaściwym przetwarzaniem typów (Type Confusion) w silniku JavaScript V8.
Wśród innych luk: trzy problemy z dostępem do pamięci po jej zwolnieniu (Use after free) w V8, problemy z Blink XSLT oraz WebSerial; kolejny problem z przetwarzaniem typów (Type Confusion) w V8; przepełnienia buforów w ANGLE oraz WebXR.
Źródło: opennet.ru
