Sasisho la Chrome 91.0.4472.164 linarekebisha uwezekano wa kuathiriwa wa siku 0

Google imeunda sasisho kwa Chrome 91.0.4472.164, ambayo hurekebisha udhaifu 8, ikiwa ni pamoja na tatizo la CVE-2021-30563, ambalo tayari linatumiwa na wavamizi katika matukio ya ushujaa (0-siku). Maelezo bado hayajafichuliwa, tunajua tu kuwa athari husababishwa na ushughulikiaji wa aina usio sahihi (Aina ya Mchanganyiko) katika injini ya JavaScript ya V8.

Π‘Ρ€Π΅Π΄ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимосиСй: Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния (Use after free) Π² V8, Blink XSLT ΠΈ WebSerial; Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Ρ‚ΠΈΠΏΠΎΠ² (Type Confusion) Π² V8; пСрСполнСния Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² Π² ANGLE ΠΈ WebXR.

Chanzo: opennet.ru

Kuongeza maoni