Compania Google a lansat actualizarea Chrome 91.0.4472.101, în care au fost remediat 14 vulnerabilități, inclusiv problema CVE-2021-30551, deja utilizată de atacatori în exploate (0-day). Detaliile nu au fost încă divulgate, se știe doar că vulnerabilitatea este cauzată de o gestionare incorectă a tipurilor (Type Confusion) în motorul JavaScript V8.
Noua versiune elimină, de asemenea, o altă vulnerabilitate periculoasă, CVE-2021-30544, cauzată de accesul la memoria eliberată (use-after-free) în cache-ul de navigare (BFCache, cache de navigare înapoi și înapoi), folosit pentru navigarea instantanee cu butoanele „Înapoi” și „Înainte” sau în timpul navigării pe paginile vizualizate anterior ale site-ului actual. Problema a fost clasificată ca având un nivel critic de pericol, adică indică că vulnerabilitatea permite ocolirea tuturor nivelurilor de protecție ale browserului și este suficientă pentru a executa cod în sistem în afara mediului sandbox.
Sursa: opennet.ro
