Compania Google a lansat actualizările Chrome 99.0.4844.74 și 98.0.4758.132 (Extended Stable), în care au fost corectate 11 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-0971), care permite ocolirea tuturor nivelurilor de securitate ale browserului și executarea de cod în sistem în afara mediului sandbox. Detalii nu sunt încă disponibile, este cunoscut doar că vulnerabilitatea critică este legată de accesarea memoriei deja eliberate (use-after-free) în motorul browserului Blink.
Printre alte vulnerabilități corectate se numără problemele legate de accesarea memoriei deja eliberate în mecanismul Safe Browsing, API Extensions, Splitscreen, implementarea interfeței utilizatorului, pagina de start (New Tab) și stratul ANGLE, care se ocupă cu translația apelurilor OpenGL ES în OpenGL, Direct3D 9/11, Desktop GL și Vulkan. De asemenea, în actualizare a fost corectată o depășire a bufferului în codul pentru lucrul cu GPU.
Sursa: opennet.ro
