Kompania Google publikoi përditësimin Chrome 89.0.4389.90, në të cilin janë rregulluar pesë dobësi, përfshirë problemin CVE-2021-21193, i cili tashmë po përdoret nga sulmuesit në eksploitat (0-day). Detajet ende nuk janë zbuluar, e vetmja e dihet është se dobësia shkaktohet nga qasja në një hapësirë të memorjes së çliruar në motorin JavaScript Blink.
Problemit i është caktuar një nivel i lartë, por jo kritik, rreziku, domethënë, është shënuar se dobësia nuk lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe nuk është e mjaftueshme për të ekzekutuar kod në sistem përtej mjedisit sandbox. Vetvetiu, dobësia në Chrome nuk lejon kalimin e mjedisit sandbox dhe për një sulm të plotë kërkohet përdorimi i një dobësie tjetër në sistemin operativ.
Burimi: opennet.ru
