Kompania Google ka lëshuar përditësimin Chrome 93.0.4577.82, në të cilin janë rregulluar 11 vulnerabilitete, duke përfshirë dy probleme që tashmë po shfrytëzohen nga keqbërësi në sulmet (0-day). Detajet nuk janë zbuluar ende, është e njohur vetëm se vulnerabiliteti i parë (CVE-2021-30632) shkaktohet nga një gabim që çon në shkrimin jashtë kufijve të tamponit në motorin JavaScript V8, ndërsa problemi i dytë (CVE-2021-30633) ndodhet në implementimin e API-së Indexed DB dhe lidhet me aksesin në një zonë kujtese pas lirimit të saj (use-after-free).
Mes vulnerabiliteteve të tjera: dy probleme që shkaktohen nga aksesimi i kujtesës pas lirimit në API-në Selection dhe Permissions; trajtimi i gabuar i tipeve (Type Confusion) në motorin Blink; mbushje të tamponit në shtresën ANGLE (Almost Native Graphics Layer Engine). Të gjitha vulnerabilitetet kanë marrë statusin e rrezikshëm. Nuk janë identifikuar probleme kritike që lejojnë ndarazi kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox.
Burimi: opennet.ru
