Kompania Google lëshoi përmirësimet e Chrome 97.0.4692.99 dhe 96.0.4664.174 (Extended Stable), ku janë korrigjuar 26 vulnerabilitete, përfshirë një vulnerabilitet kritik (CVE-2022-0289), që lejon kalimin e të gjithë niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet nuk janë zbuluar ende, por dihet se vulnerabiliteti kritik lidhet me qasjen nëmemorinë e liruar (use-after-free) në implementimin e modit Safe Browsing.
Nga vulnerabilitetet e tjera të korrigjuara, mund të përmendim problemet me qasjen në memorinë e liruar në mekanizmin e izolimit të faqeve, teknologjinë Web pack dhe kodin e lidhur me përpunimin e njoftimeve Push, shiritin e adresës Omnibox, printimin, përdorimin e API Vulkan, redaktimin e metodave të hyrjes, dhe punën me të dhënat e ruajtura. Në mjetet për zhvillimin e webit dhe shikuesin PDF, PDFium janë identifikuar probleme që çojnë në mbushjen e tamponëve. Në sistemin e autokompletimeve, API Storage dhe API Fenced Frames janë eliminuar gabimet që ndikonin në siguri në implementim.
Burimi: opennet.ru
