Azhurnimi i Chrome 93.0.4577.82 me eliminimin e dobësive 0-day

Kompania Google ka formuar azhurnimin e Chrome 93.0.4577.82, në të cilin janë rregulluar 11 dobësi, përfshirë dy probleme që po shfrytëzohen tashmë nga akterët e keqinj në eksploitë (0-day). Detajet ende nuk janë zbuluar, është e njohur vetëm që dobësia e parë (CVE-2021-30632) shkaktohet nga një gabim që çon në shkrimin përtej kufijve të bufrit në motorin JavaScript V8, ndërsa problemi i dytë (CVE-2021-30633) është i pranishëm në implementimin e API-së Indexed DB dhe lidhet me aksesin në një zonë memorie pas çlirimit të saj (use-after-free).

Ndër dobësitë e tjera: dy probleme që shkaktohen nga aksesimi i memorie pas çlirimit në API-në Selection dhe Permissions; përpunim të pasaktë të llojeve (Type Confusion) në motorin Blink; mbushje të bufrit në ndërfaqen ANGLE (Almost Native Graphics Layer Engine). Të gjitha dobësitë morën statusin e rrezikshme. Nuk janë identifikuar probleme kritike që lejojnë ndarazi kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster