Kompania Google ka krijuar azhurnimin Chrome 96.0.4664.110, në të cilin janë rregulluar 5 dobësi, duke përfshirë dobësinë (CVE-2021-4102), e cila tashmë po përdoret nga keqbërësit në shfrytëzime (0-day) dhe dobësinë kritike (CVE-2021-4098), e cila lejon kalimin përmes të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox.
Detajet ende nuk janë zbuluar, dihet vetëm se dobësia 0-day është shkaktuar nga përdorimi i memories pas lirimit të saj në motorin V8, ndërsa dobësia kritike lidhet me mungesën e kontrollit të duhur të të dhënave në kuadër të IPC Mojo. Nga dobësitë e tjera përmenden tejkalimi i tamponit (CVE-2021-4101) dhe aksesimi i memories së liruar (CVE-2021-4099) në sistemin e renderimit Swiftshader, si dhe problemi (CVE-2021-4100) me ciklin e jetës së objekteve në ANGLE, një ndërfaqe për përkthimin e thirrjeve OpenGL ES në OpenGL, Direct3D 9/11, Desktop GL dhe Vulkan.
Burimi: opennet.ru
