Actualizarea Chrome 98.0.4758.102 cu corectarea vulnerabilităților 0-day.

Compania Google a lansat actualizarea Chrome 98.0.4758.102, care rezolvă 11 vulnerabilități, inclusiv o problemă gravă, deja exploatată de atacatori în atacuri 0-day. Detaliile nu sunt deocamdată făcute publice, se știe doar că vulnerabilitatea (CVE-2022-0609) este cauzată de accesarea unei zone de memorie după ce aceasta a fost eliberată (use-after-free) în codul asociat cu API Web Animations.

Printre alte vulnerabilități grave se numără o suprascriere a buffer-ului în sistemul de gestionare a grupurilor de tab-uri, o suprascriere întreagă în cadrul IPC Mojo, precum și accesări la zone de memorie eliberate în ANGLE (un strat pentru translatția apelurilor OpenGL ES în OpenGL, Direct3D 9/11, Desktop GL și Vulkan), codul pentru interacțiunea cu GPU-ul și implementările API File Manager și API Webstore.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster