ගූගල් විසින් ක්රෝම් යාවත්කාලීන 98.0.4758.102 නිකුත් කර ඇති අතර, එය දැනටමත් ප්රහාරකයින් විසින් සූරාකෑමේ (දින 11) භාවිතා කරන එක් භයානක ගැටළුවක් ඇතුළුව, අවදානම් 0ක් නිවැරදි කරයි. විස්තර තවමත් අනාවරණය කර නොමැත, වෙබ් සජීවිකරණ API සම්බන්ධ කේතයෙන් (භාවිතා කිරීමෙන් පසු-නිදහස්) නිදහස් කිරීමෙන් පසු මතක ප්රදේශයකට ප්රවේශ වීමෙන් අවදානම (CVE-2022-0609) ඇති වන බව පමණක් දන්නා කරුණකි.
අනෙකුත් භයානක දුර්වලතා අතර ටැබ් කණ්ඩායම් සමඟ වැඩ කිරීම සඳහා පද්ධතියේ බෆර පිටාර ගැලීම, Mojo IPC රාමුව තුළ පූර්ණ සංඛ්යා පිටාර ගැලීම සහ ANGLE හි නිදහස් මතක ප්රදේශ වෙත ප්රවේශය (OpenGL ES ඇමතුම් OpenGL, Direct3D 9/11 වෙත පරිවර්තනය කිරීම සඳහා ස්ථරයක්, ඩෙස්ක්ටොප් GL සහ Vulkan), GPU සමඟ අන්තර්ක්රියා කිරීම සඳහා කේතය, සහ ගොනු කළමනාකරු සහ Webstore API ක්රියාත්මක කිරීම.
මූලාශ්රය: opennet.ru
