Compania Google a lansat actualizările Chrome 97.0.4692.99 și 96.0.4664.174 (Extended Stable), în care au fost remediate 26 de vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-0289), care permite ocolirea tuturor nivelurilor de protecție ale browser-ului și executarea de cod pe sistem dincolo de mediu sandbox. Detaliile nu sunt încă dezvăluite, se știe doar că vulnerabilitatea critică este asociată cu accesarea memoriei deja eliberate (use-after-free) în implementarea modului Safe Browsing.
Printre celelalte vulnerabilități remarcabile se numără problemele de accesare a memoriei deja eliberate în mecanismul de izolare a site-urilor, tehnologia Web Pack și codul asociat cu gestionarea notificărilor Push, bara URL Omnibox, imprimarea, utilizarea API-ului Vulkan, editarea metodelor de input și lucrul cu marcajele. În instrumentele pentru dezvoltatorii web și vizualizatorul de documente PDF PDFium au fost identificate probleme care duc la overflow-ul buffer-ului. În sistemul de completare automată a câmpurilor, API Storage și API Fenced Frames au fost corectate erori de securitate în implementare.
Sursa: opennet.ro
