Posodobitev za Chrome 93.0.4577.82 odpravlja 0-dnevne ranljivosti

Google je ustvaril posodobitev za Chrome 93.0.4577.82, ki odpravlja 11 ranljivosti, vključno z dvema težavama, ki so ju napadalci že uporabili v podvigih (0-dan). Podrobnosti še niso bile razkrite, vemo le, da je prvo ranljivost (CVE-2021-30632) povzročila napaka, ki vodi do pisanja izven meja v mehanizmu JavaScript V8, drugo težavo (CVE-2021- 30633) je prisoten v implementaciji API-ja Indexed DB in je povezan z dostopom do pomnilniškega območja, potem ko je ta osvobojen (uporaba po brezplačnem).

Druge ranljivosti vključujejo: dve težavi zaradi dostopa do pomnilnika, potem ko je bil ta osvobojen v API-ju za izbiro in dovoljenja; nepravilno ravnanje s tipi (Type Confusion) v motorju Blink; Presežek medpomnilnika v plasti ANGLE (Almost Native Graphics Layer Engine). Vse ranljivosti so prejele status nevarne. Ugotovljene niso bile nobene kritične težave, ki bi posameznemu posamezniku omogočale obhod vseh ravni zaščite brskalnika in izvajanje kode v sistemu zunaj okolja peskovnika.

Vir: opennet.ru

Dodaj komentar