Aktualizácia prehliadača Chrome 91.0.4472.164 opravuje nulovú zraniteľnosť

Google vytvoril aktualizáciu prehliadača Chrome 91.0.4472.164, ktorá opravuje 8 zraniteľností vrátane problému CVE-2021-30563, ktorý už útočníci používali pri exploitoch (0 dní). Podrobnosti ešte neboli zverejnené, vieme len, že zraniteľnosť je spôsobená nesprávnou manipuláciou s typom (Type Confusion) v motore JavaScript V8.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

Zdroj: opennet.ru

Pridať komentár