Actualizarea Chrome 105.0.5195.102 abordează vulnerabilitatea de tip 0-day

Compania Google a lansat actualizarea Chrome 105.0.5195.102 pentru Windows, Mac și Linux, care remediază o vulnerabilitate gravă (CVE-2022-3075), deja exploatată de atacatori (0-day). Problema a fost, de asemenea, rezolvată în versiunea 104.0.5112.114 a ramurii Extended Stable, care este susținută separat.

Detaliile nu sunt încă dezvăluite, se raportă doar că vulnerabilitatea 0-day este cauzată de o verificare incorectă a datelor în biblioteca IPC Mojo. Judecând după codul adăugat, problema este cauzată de lipsa unei verificări de conformitate a tipului de mesaj transmis în răspunsul IPC cu valoarea specificată în cerere.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster