Firma Google wydała aktualizację Chrome 94.0.4606.71, w której naprawiono 4 podatności, w tym dwa problemy już wykorzystywane przez przestępców w exploitach (0-day). Szczegóły na razie nie zostały ujawnione, wiadomo tylko, że pierwsza podatność (CVE-2021-37975) jest spowodowana dostępem do obszaru pamięci po jego zwolnieniu (use-after-free) w silniku JavaScript V8, a drugi problem (CVE-2021-37976) prowadzi do wycieku informacji. W zapowiedzi nowej wersji wspomniano również o problemie CVE-2021-37974, związanym z dostępem do obszaru pamięci po jego zwolnieniu w implementacji trybu Safe Browsing.
Źródło: opennet.ru