Kompania Google ka formuar azhurnimin Chrome 89.0.4389.128, në të cilin janë rregulluar dy vulnerabilitete (CVE-2021-21206, CVE-2021-21220), për të cilat janë në dispozitun eksploite (0-day). Vulnerabiliteti CVE-2021-21220 është përdorur për të thyer Chrome në garën Pwn2Own 2021.
Eksploatimi i këtij vulnerabiliteti bëhet përmes ekzekutimit të një kodi të formatuar në një mënyrë të veçantë të WebAssembly (vulnerabiliteti shkaktohet nga një gabim në makinën virtuale të WebAssembly, që lejon të shkruaj ose lexoj të dhëna në një adresë të rastësishme në memorie). Në këtë rast, theksohet se eksploiti i treguar nuk lejon kalimin e izolimit sandbox dhe për një sulm të plotë kërkohet zbulimi i një vulnerabiliteti tjetër për të dalë nga sandbox-i (në garën Pwn2Own 2021 një vulnerabilitet i tillë u demonstruar për Windows).
Një shembull i eksploit për këtë problem u publikua në GitHub pas përmirësimit të motorit V8, por pa pritur që të formohej një përditësim i shfletuesve mbi të (edhe nëse eksploit nuk do ishte publikuar, sulmuesit kishin mundësi ta riprodhonin atë bazuar në analizën e ndryshimeve në depo V8, diçka që ka ndodhur më parë për shkak të situatës kur përmirësimi në V8 është publikuar, por produktet mbi të ndërtuara ende nuk janë përditësuar).
Mund të vihet re gjithashtu një shkëputje në grafikun e publikimit të lëshimit të Chrome 90 për Linux, Windows dhe macOS. Ky lëshim ishte planifikuar për 13 prill, por dje nuk u publikua, dhe doli vetëm një version për Android. Sot u formua një lëshim beta shtesë për Chrome 90. Nuk jepen detaje të reja mbi datën e lëshimit.
Burimi: opennet.ru
