Atualização do Chrome 94.0.4606.71 corrigindo vulnerabilidades de 0 dias

O Google criou uma atualização para o Chrome 94.0.4606.71, que corrige 4 vulnerabilidades, incluindo dois problemas já utilizados por invasores em exploits (0-day). Os detalhes ainda não foram divulgados, sabemos apenas que a primeira vulnerabilidade (CVE-2021-37975) é causada pelo acesso a uma área de memória após sua liberação (use-after-free) no motor JavaScript V8, e o segundo problema ( CVE-2021-37976) leva ao vazamento de informações. O anúncio da nova versão menciona ainda o problema CVE-2021-37974 associado ao acesso a uma área de memória após esta ter sido libertada na implementação do modo Navegação Segura.

Fonte: opennet.ru

Adicionar um comentário