Kompania Google ka formuar azhurnimin e Chrome 93.0.4577.82, në të cilin janë rregulluar 11 dobësi, përfshirë dy probleme që po shfrytëzohen tashmë nga akterët e keqinj në eksploitë (0-day). Detajet ende nuk janë zbuluar, është e njohur vetëm që dobësia e parë (CVE-2021-30632) shkaktohet nga një gabim që çon në shkrimin përtej kufijve të bufrit në motorin JavaScript V8, ndërsa problemi i dytë (CVE-2021-30633) është i pranishëm në implementimin e API-së Indexed DB dhe lidhet me aksesin në një zonë memorie pas çlirimit të saj (use-after-free).
Ndër dobësitë e tjera: dy probleme që shkaktohen nga aksesimi i memorie pas çlirimit në API-në Selection dhe Permissions; përpunim të pasaktë të llojeve (Type Confusion) në motorin Blink; mbushje të bufrit në ndërfaqen ANGLE (Almost Native Graphics Layer Engine). Të gjitha dobësitë morën statusin e rrezikshme. Nuk janë identifikuar probleme kritike që lejojnë ndarazi kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox.
Burimi: opennet.ru
