Actualizarea Chrome 91.0.4472.101 cu corectarea unei vulnerabilități de tip 0-day

Compania Google a lansat actualizarea Chrome 91.0.4472.101, în care au fost remediat 14 vulnerabilități, inclusiv problema CVE-2021-30551, deja utilizată de atacatori în exploate (0-day). Detaliile nu au fost încă divulgate, se știe doar că vulnerabilitatea este cauzată de o gestionare incorectă a tipurilor (Type Confusion) în motorul JavaScript V8.

Noua versiune elimină, de asemenea, o altă vulnerabilitate periculoasă, CVE-2021-30544, cauzată de accesul la memoria eliberată (use-after-free) în cache-ul de navigare (BFCache, cache de navigare înapoi și înapoi), folosit pentru navigarea instantanee cu butoanele „Înapoi” și „Înainte” sau în timpul navigării pe paginile vizualizate anterior ale site-ului actual. Problema a fost clasificată ca având un nivel critic de pericol, adică indică că vulnerabilitatea permite ocolirea tuturor nivelurilor de protecție ale browserului și este suficientă pentru a executa cod în sistem în afara mediului sandbox.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster