Aktualizacja Chrome 98.0.4758.102 eliminująca lukę 0-day

Firma Google przygotowała aktualizację Chrome 98.0.4758.102, w której naprawiono 11 luk, w tym jeden poważny problem, który już został wykorzystany przez cyberprzestępców w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że luka (CVE-2022-0609) jest spowodowana dostępem do obszaru pamięci po jego zwolnieniu (use-after-free) w kodzie związanym z API Web Animations.

Wśród innych niebezpiecznych luk można wymienić przepełnienie bufora w systemie zarządzania grupami kart, przepełnienie liczb całkowitych w frameworku IPC Mojo, a także dostęp do zwolnionych obszarów pamięci w ANGLE (warstwa do translacji wywołań OpenGL ES na OpenGL, Direct3D 9/11, Desktop GL i Vulkan), kodzie interakcji z GPU oraz implementacjach API File Manager i API Webstore.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster