Actualizarea Chrome 93.0.4577.82 cu remedierea vulnerabilităților 0-day

Compania Google a lansat actualizarea Chrome 93.0.4577.82, care remediază 11 vulnerabilități, inclusiv două probleme deja exploatate de atacatori în exploatările (0-day). Detaliile nu sunt încă dezvăluite, se știe doar că prima vulnerabilitate (CVE-2021-30632) este cauzată de o eroare care duce la scrierea în afara buffer-ului în motorul JavaScript V8, iar a doua problemă (CVE-2021-30633) se regăsește în implementarea API-ului Indexed DB și este asociată cu accesul la o zonă de memorie după eliberarea acesteia (use-after-free).

Printre alte vulnerabilități: două probleme cauzate de accesarea memoriei după eliberarea acesteia în API-ul Selection și Permissions; tratarea greșită a tipurilor (Type Confusion) în motorul Blink; depășiri de buffer în stratul ANGLE (Almost Native Graphics Layer Engine). Toate vulnerabilitățile au fost clasificate ca fiind periculoase. Nu au fost identificate probleme critice care să permită, individual, ocolirea tuturor nivelurilor de protecție ale browser-ului și executarea codului în sistem dincolo de mediul sandbox.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster