Compania Google a lansat actualizarea Chrome 105.0.5195.102 pentru Windows, Mac și Linux, care remediază o vulnerabilitate gravă (CVE-2022-3075), deja exploatată de atacatori (0-day). Problema a fost, de asemenea, rezolvată în versiunea 104.0.5112.114 a ramurii Extended Stable, care este susținută separat.
Detaliile nu sunt încă dezvăluite, se raportă doar că vulnerabilitatea 0-day este cauzată de o verificare incorectă a datelor în biblioteca IPC Mojo. Judecând după codul adăugat, problema este cauzată de lipsa unei verificări de conformitate a tipului de mesaj transmis în răspunsul IPC cu valoarea specificată în cerere.
Sursa: opennet.ro
