Përditësimi i Chrome 104.0.5112.101 me rregullimin e një vulnerabiliteti kritik

Kompania Google ka lëshuar përditësimin Chrome 104.0.5112.101, ku janë rregulluar 10 dobësi, përfshirë një dobësi kritike (CVE-2022-2852), e cila lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se dobësia kritike është e lidhur me qasjen në memorinë e liruar (use-after-free) në implementimin e API FedCM (Federated Credential Management), e cila mundëson krijimin e shërbimeve të bashkuara për identifikim, që ruajnë intimitetin dhe punojnë pa mekanizma për ndjekjen e faqeve të tjera, si përpunimi i Cookie-ve të palëve të treta.

Nga dobësi të tjera të rregulluara, mund të përmendim problemet me qasjen në memorinë e liruar në sistemin e renderimit Swiftshader, motorin Blink, OS Shell, lidhjen e identifikimit në Chrome me shërbimet e Google dhe shtresën ANGLE. Për më tepër, në përditësim janë eliminuar mbushjet e bufereve në kodin për menaxhimin e shkarkimeve, mangësi në Extensions API dhe verifikimi i papërshtatshëm i të dhënave hyrëse në mekanizmin për thirrjen e aplikacioneve nga faqet web (Intents).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster