อัปเดต Chrome 91.0.4472.164 พร้อมการแก้ไขช่องโหว่ 0 วัน

Google ได้สร้างการอัปเดตเป็น Chrome 91.0.4472.164 ซึ่งแก้ไขช่องโหว่ 8 รายการ รวมถึงปัญหา CVE-2021-30563 ที่ผู้โจมตีใช้แล้วในการหาประโยชน์ (0 วัน) รายละเอียดยังไม่ได้รับการเปิดเผย เราทราบเพียงว่าช่องโหว่นั้นเกิดจากการจัดการประเภทที่ไม่ถูกต้อง (ความสับสนของประเภท) ในกลไก V8 JavaScript

ช่องโหว่อื่นๆ ได้แก่: ปัญหาสามประการเกี่ยวกับการเข้าถึงหน่วยความจำหลังจากปล่อยว่าง (ใช้หลังจากฟรี) ใน V8, Blink XSLT และ WebSerial; ปัญหาอื่นเกี่ยวกับการจัดการประเภท (Type Confusion) ใน V8; บัฟเฟอร์ล้นใน ANGLE และ WebXR

ที่มา: opennet.ru

เพิ่มความคิดเห็น