Përditësimi i Chrome 93.0.4577.82 me rregullimin e dobësive 0-day

Kompania Google ka lëshuar përditësimin Chrome 93.0.4577.82, në të cilin janë rregulluar 11 vulnerabilitete, duke përfshirë dy probleme që tashmë po shfrytëzohen nga keqbërësi në sulmet (0-day). Detajet nuk janë zbuluar ende, është e njohur vetëm se vulnerabiliteti i parë (CVE-2021-30632) shkaktohet nga një gabim që çon në shkrimin jashtë kufijve të tamponit në motorin JavaScript V8, ndërsa problemi i dytë (CVE-2021-30633) ndodhet në implementimin e API-së Indexed DB dhe lidhet me aksesin në një zonë kujtese pas lirimit të saj (use-after-free).

Mes vulnerabiliteteve të tjera: dy probleme që shkaktohen nga aksesimi i kujtesës pas lirimit në API-në Selection dhe Permissions; trajtimi i gabuar i tipeve (Type Confusion) në motorin Blink; mbushje të tamponit në shtresën ANGLE (Almost Native Graphics Layer Engine). Të gjitha vulnerabilitetet kanë marrë statusin e rrezikshëm. Nuk janë identifikuar probleme kritike që lejojnë ndarazi kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë ambientit sandbox.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster