Actualizarea Chrome 96.0.4664.110 care rezolvă vulnerabilitățile critice și 0-day

Compania Google a lansat actualizarea Chrome 96.0.4664.110, care corectează 5 vulnerabilități, inclusiv vulnerabilitatea (CVE-2021-4102), care este deja exploatată de atacatori în exploatarea (0-day), și vulnerabilitatea critică (CVE-2021-4098), care permite ocolirea tuturor nivelurilor de protecție ale browser-ului și executarea de cod pe sistem în afara mediului sandbox.

Detalii suplimentare nu sunt încă disponibile, se știe doar că vulnerabilitatea 0-day este cauzată de utilizarea memoriei după eliberarea acesteia în engine-ul V8, iar vulnerabilitatea critică este legată de lipsa unei verificări adecvate a datelor în cadrul IPC Mojo. Alte vulnerabilități menționate includ overflow-ul de buffer (CVE-2021-4101) și accesul la memorie deja eliberată (CVE-2021-4099) în sistemul de redare Swiftshader, precum și o problemă (CVE-2021-4100) cu ciclul de viață al obiectelor în ANGLE, un strat pentru traducerea apelurilor OpenGL ES în OpenGL, Direct3D 9/11, Desktop GL și Vulkan.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster