Kompania Google nxori përditësimin Chrome 105.0.5195.102 për Windows, Mac dhe Linux, në të cilin është rregulluar një çarje serioze (CVE-2022-3075), e cila tashmë po përdoret nga sulmuesit për të kryer sulme (0-day). Problemi është gjithashtu zgjidhur në versionin 104.0.5112.114 të degës së mbështetur veçmas Extended Stable.
Detajet nuk janë zbuluar ende, është raportuar vetëm se çarja 0-day shkaktohet nga një verifikim të papërshtatshëm të të dhënave në bibliotekën IPC Mojo. Sipas kodit të ndryshimit të shtuar, problemi shkaktohet nga mungesa e verifikimit të përputhshmërisë së tipit të mesazhit, të dërguar në përgjigjen IPC, me vlerën e caktuar në kërkesë.
Burimi: opennet.ru
