Цхроме ажурирање 93.0.4577.82 поправља рањивости од 0 дана

Гоогле је објавио ажурирање за Цхроме 93.0.4577.82, које поправља 11 рањивости, укључујући два проблема која су већ користили нападачи у експлоатацији (0-дан). Детаљи још нису објављени, познато је само да је прва рањивост (ЦВЕ-2021-30632) узрокована грешком која доводи до уписивања бафера ван граница у В8 ЈаваСцрипт мотору, а други проблем (ЦВЕ-2021 -30633) је присутан у имплементацији индексираног ДБ АПИ-ја и повезан је са приступом меморијској области након што се ослободи (усе-афтер-фрее).

Остале рањивости укључују: два проблема са приступом меморији након ослобађања у АПИ-јима за избор и дозволе; нетачно руковање типовима (Типе Цонфусион) у Блинк мотору; препуне бафера у слоју АНГЛЕ (Алмост Нативе Грапхицс Лаиер Енгине). Све рањивости су добиле опасан статус. Није било критичних проблема који појединачно омогућавају заобилажење свих нивоа заштите претраживача и извршавање кода у систему ван окружења сандбок-а.

Извор: опеннет.ру

Додај коментар