Firma Google przygotowała aktualizację Chrome 98.0.4758.102, w której naprawiono 11 luk, w tym jeden poważny problem, który już został wykorzystany przez cyberprzestępców w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że luka (CVE-2022-0609) jest spowodowana dostępem do obszaru pamięci po jego zwolnieniu (use-after-free) w kodzie związanym z API Web Animations.
Wśród innych niebezpiecznych luk można wymienić przepełnienie bufora w systemie zarządzania grupami kart, przepełnienie liczb całkowitych w frameworku IPC Mojo, a także dostęp do zwolnionych obszarów pamięci w ANGLE (warstwa do translacji wywołań OpenGL ES na OpenGL, Direct3D 9/11, Desktop GL i Vulkan), kodzie interakcji z GPU oraz implementacjach API File Manager i API Webstore.
Źródło: opennet.ru
