Firma Google wydała aktualizację Chrome 93.0.4577.82, która naprawia 11 luk bezpieczeństwa, w tym dwa problemy, które są już wykorzystywane przez przestępców w eksploitach (0-day). Na razie szczegóły nie zostały ujawnione, wiadomo jedynie, że pierwsza luka (CVE-2021-30632) jest spowodowana błędem powodującym zapisywanie poza buforem w silniku JavaScript V8, a druga luka (CVE-2021-30633) występuje w implementacji API Indexed DB i jest związana z dostępem do obszaru pamięci po jej zwolnieniu (use-after-free).
Wśród innych luk: dwa problemy spowodowane dostępem do pamięci po jej zwolnieniu w API Selection i Permissions; niewłaściwe przetwarzanie typów (Type Confusion) w silniku Blink; przepełnienia bufora w warstwie ANGLE (Almost Native Graphics Layer Engine). Wszystkie luki uzyskały status niebezpiecznych. Nie wykryto krytycznych problemów, które oddzielnie mogłyby obejść wszystkie poziomy zabezpieczeń przeglądarki i wykonać kod w systemie poza środowiskiem sandbox.
Źródło: opennet.ru
