Kompania Google ka lëshuar përditësimin Chrome 104.0.5112.101, ku janë rregulluar 10 dobësi, përfshirë një dobësi kritike (CVE-2022-2852), e cila lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se dobësia kritike është e lidhur me qasjen në memorinë e liruar (use-after-free) në implementimin e API FedCM (Federated Credential Management), e cila mundëson krijimin e shërbimeve të bashkuara për identifikim, që ruajnë intimitetin dhe punojnë pa mekanizma për ndjekjen e faqeve të tjera, si përpunimi i Cookie-ve të palëve të treta.
Nga dobësi të tjera të rregulluara, mund të përmendim problemet me qasjen në memorinë e liruar në sistemin e renderimit Swiftshader, motorin Blink, OS Shell, lidhjen e identifikimit në Chrome me shërbimet e Google dhe shtresën ANGLE. Për më tepër, në përditësim janë eliminuar mbushjet e bufereve në kodin për menaxhimin e shkarkimeve, mangësi në Extensions API dhe verifikimi i papërshtatshëm i të dhënave hyrëse në mekanizmin për thirrjen e aplikacioneve nga faqet web (Intents).
Burimi: opennet.ru
