Përditësimi Chrome 104.0.5112.101 me zgjidhjen e një vulnerabiliteti kritik

Kompania Google ka përgatitur përditësimin Chrome 104.0.5112.101, i cili korrigjon 10 vulnerabilitete, përfshirë një vulnerabilitet kritik (CVE-2022-2852), i cili lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se vulnerabiliteti kritik lidhet me qasjen në kujtesën e çliruar (use-after-free) në implementimin e API FedCM (Federated Credential Management), i cili mundëson krijimin e shërbimeve të bashkuara të identifikimit që ruajnë privatësinë dhe funksionojnë pa mekanizmat e ndjekjes ndërsite, si përpunimi i cookie-eve të palëve të treta.

Nga vulnerabilitetet e tjera të korrigjuara mund të përmenden problemet me qasjen në kujtesën e çliruar në sistemin e renderimit Swiftshader, motorin Blink, OS Shell, lidhjen e hyrjes në Chrome me hyrjen në shërbimet Google dhe shtresën ANGLE. Për më tepër, përditësimi ka eliminuar mbushjet e tamponëve në kodin për menaxhimin e shkarkimeve, mangësi në API-të e Zgjerimeve dhe kontrollin e gabuar të të dhënave të hyrjes në mekanizmin e thirrjes së aplikacioneve nga faqet web (Intents).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster