Atualização do Chrome 91.0.4472.164 corrigindo a vulnerabilidade de 0 dias

O Google criou uma atualização para o Chrome 91.0.4472.164, que corrige 8 vulnerabilidades, incluindo o problema CVE-2021-30563, já utilizado por invasores em exploits (0-day). Os detalhes ainda não foram divulgados, sabemos apenas que a vulnerabilidade é causada pelo tratamento incorreto de tipos (Type Confusion) no motor JavaScript V8.

Outras vulnerabilidades incluem: três problemas de acesso à memória após liberação (Use after free) em V8, Blink XSLT e WebSerial; outro problema com manipulação de tipos (Type Confusion) no V8; Estouro de buffer em ANGLE e WebXR.

Fonte: opennet.ru

Adicionar um comentário