Цхроме 97.0.4692.99 ажурирање са исправљеним критичним рањивостима

Гоогле је објавио исправке за Цхроме 97.0.4692.99 и 96.0.4664.174 (Проширена стабилна), које поправљају 26 рањивости, укључујући критичну рањивост (ЦВЕ-2022-0289), која вам омогућава да заобиђете све нивое заштите прегледача и извршите код на систему изван сандбока -окружење. Детаљи још нису објављени, познато је само да је критична рањивост повезана са приступом већ ослобођеној меморији (усе-афтер-фрее) у имплементацији режима безбедног прегледања.

Остале исправљене рањивости укључују проблеме са приступом већ ослобођеној меморији у механизму изолације сајта, технологију веб пакета и код који се односи на обраду Пусх обавештења, траку адресе Омнибокса, штампање, коришћење Вулкан АПИ-ја, уређивање метода уноса, рад са обележивачима. Проблеми са преливањем бафера су идентификовани у алатима за веб развој и ПДФиум ПДФ прегледнику. Грешке у имплементацији које утичу на безбедност су елиминисане у систему аутоматског попуњавања поља, АПИ-ју за складиштење и АПИ-ју ограђених оквира.

Извор: опеннет.ру

Додај коментар