Compania Google a lansat actualizarea Chrome 98.0.4758.102, care rezolvă 11 vulnerabilități, inclusiv o problemă gravă, deja exploatată de atacatori în atacuri 0-day. Detaliile nu sunt deocamdată făcute publice, se știe doar că vulnerabilitatea (CVE-2022-0609) este cauzată de accesarea unei zone de memorie după ce aceasta a fost eliberată (use-after-free) în codul asociat cu API Web Animations.
Printre alte vulnerabilități grave se numără o suprascriere a buffer-ului în sistemul de gestionare a grupurilor de tab-uri, o suprascriere întreagă în cadrul IPC Mojo, precum și accesări la zone de memorie eliberate în ANGLE (un strat pentru translatția apelurilor OpenGL ES în OpenGL, Direct3D 9/11, Desktop GL și Vulkan), codul pentru interacțiunea cu GPU-ul și implementările API File Manager și API Webstore.
Sursa: opennet.ro
