Firma Google wydała aktualizacje Chrome 99.0.4844.74 i 98.0.4758.132 (Extended Stable), w których naprawiono 11 podatności, w tym krytyczną podatność (CVE-2022-0971), umożliwiającą obejście wszystkich poziomów zabezpieczeń przeglądarki i uruchomienie kodu w systemie poza środowiskiem sandbox. Szczegóły są na razie nieznane, wiadomo jedynie, że krytyczna podatność związana jest z dostępem do już zwolnionej pamięci (use-after-free) w silniku przeglądarki Blink.
Wśród innych naprawionych podatności można wymienić problemy z dostępem do już zwolnionej pamięci w mechanizmie Safe Browsing, API Extensions, Splitscreen, implementacji interfejsu użytkownika, stronie startowej (New Tab) oraz warstwie ANGLE, odpowiedzialnej za translację wywołań OpenGL ES na OpenGL, Direct3D 9/11, Desktop GL i Vulkan. Ponadto, w aktualizacji usunięto przepełnienie bufora w kodzie obsługującym GPU.
Źródło: opennet.ru
