Posodobitev za Chrome 94.0.4606.71 odpravlja 0-dnevne ranljivosti

Google je ustvaril posodobitev za Chrome 94.0.4606.71, ki odpravlja 4 ranljivosti, vključno z dvema težavama, ki so ju napadalci že uporabili v podvigih (0-dan). Podrobnosti še niso bile razkrite, vemo le, da je prva ranljivost (CVE-2021-37975) povzročena z dostopom do pomnilniškega območja, potem ko je ta osvobojen (use-after-free) v motorju V8 JavaScript, druga težava pa ( CVE-2021-37976) vodi do uhajanja informacij. Najava nove različice omenja tudi težavo CVE-2021-37974, povezano z dostopom do pomnilniškega območja, potem ko je bilo to osvobojeno v implementaciji načina varnega brskanja.

Vir: opennet.ru

Dodaj komentar