Actualizarea Chrome 104.0.5112.101 remediază o vulnerabilitate critică

Compania Google a lansat actualizarea Chrome 104.0.5112.101, în care au fost corectate 10 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-2852), care permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem dincolo de mediul sandbox. Detaliile nu sunt încă dezvăluite, se știe doar că vulnerabilitatea critică este legată de accesarea memoriei deja eliberate (use-after-free) în implementarea API-ului FedCM (Federated Credential Management), care permite crearea de servicii de identificare consolidate, asigurând confidențialitatea și funcționând fără mecanisme de urmărire intersite, cum ar fi procesarea cookie-urilor de terță parte.

Dintre celelalte vulnerabilități corectate, se pot menționa problemele referitoare la accesarea memoriei deja eliberate în sistemul de redare Swiftshader, motorul Blink, OS Shell, corelarea autentificării în Chrome cu autentificarea în serviciile Google și stratul ANGLE. În plus, actualizarea a corectat depășirile de buffer în codul pentru gestionarea descărcărilor, neajunsurile din API-ul Extensions și verificarea incorectă a datelor de intrare în mecanismul de apelare a aplicațiilor din paginile web (Intents).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster