Posodobitev Chroma 91.0.4472.164 odpravlja 0-dnevno ranljivost

Google je ustvaril posodobitev za Chrome 91.0.4472.164, ki odpravlja 8 ranljivosti, vključno s težavo CVE-2021-30563, ki so jo napadalci že uporabljali v podvigih (0-dan). Podrobnosti še niso bile razkrite, vemo le, da je ranljivost posledica nepravilnega ravnanja s tipi (Type Confusion) v motorju V8 JavaScript.

Среди других уязвимосией: три проблемы с обращением к памяти после её освобождения (Use after free) в V8, Blink XSLT и WebSerial; ещё одна проблема с обработкой типов (Type Confusion) в V8; переполнения буферов в ANGLE и WebXR.

Vir: opennet.ru

Dodaj komentar