Përditësimi i Chrome 93.0.4577.82 me dobësitë 0-ditore të rregulluara

Google ka krijuar një përditësim për Chrome 93.0.4577.82, i cili rregullon 11 dobësi, duke përfshirë dy probleme të përdorura tashmë nga sulmuesit në shfrytëzime (0-ditore). Detajet nuk janë bërë ende të ditura, ne e dimë vetëm se dobësia e parë (CVE-2021-30632) është shkaktuar nga një gabim që çon në një shkrim jashtë kufijve në motorin V8 JavaScript, dhe problemi i dytë (CVE-2021- 30633) është i pranishëm në zbatimin e API-së së Indeksuar DB dhe shoqërohet me aksesin në një zonë memorie pasi të jetë liruar (përdorimi pas-free).

Dobësi të tjera përfshijnë: dy probleme të shkaktuara nga aksesi i memories pasi të jetë liruar në API-në e përzgjedhjes dhe të lejeve; trajtimi i gabuar i llojeve (Type Confusion) në motorin Blink; Mbushje e tamponit në shtresën ANGLE (Almost Native Graphics Layer Engine). Të gjitha dobësitë kanë marrë status të rrezikshëm. Nuk janë identifikuar probleme kritike që të lejojnë individualisht të anashkalojë të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutojë kodin në sistem jashtë mjedisit të sandbox.

Burimi: opennet.ru

Shto një koment