Chrome 91.0.4472.101 posodobitev z 0-dnevnim popravkom ranljivosti

Google je ustvaril posodobitev za Chrome 91.0.4472.101, ki odpravlja 14 ranljivosti, vključno s težavo CVE-2021-30551, ki so jo napadalci že uporabljali v podvigih (0-dan). Podrobnosti še niso bile razkrite, vemo le, da je ranljivost posledica nepravilnega ravnanja s tipi (Type Confusion) v motorju V8 JavaScript.

Nova različica odpravlja tudi drugo nevarno ranljivost CVE-2021-30544, ki jo povzroča dostop do pomnilnika po sprostitvi (use-after-free) v prehodnem predpomnilniku (BFCache, Back-forward cache), ki se uporablja za takojšen prehod pri uporabi »Back ” gumba " in "Naprej" ali pri navigaciji po predhodno ogledanih straneh trenutnega spletnega mesta. Problemu je bila dodeljena kritična stopnja nevarnosti, tj. Navedeno je, da vam ranljivost omogoča, da obidete vse ravni zaščite brskalnika in je dovolj za izvajanje kode v sistemu zunaj okolja peskovnika.

Vir: opennet.ru

Dodaj komentar