Ang Chrome update 91.0.4472.164 ay nag-aayos ng 0-araw na kahinaan

Gumawa ang Google ng update sa Chrome 91.0.4472.164, na nag-aayos ng 8 na kahinaan, kabilang ang problema sa CVE-2021-30563, na ginagamit na ng mga umaatake sa mga pagsasamantala (0-araw). Hindi pa nabubunyag ang mga detalye, alam lang namin na ang kahinaan ay sanhi ng hindi tamang paghawak ng uri (Type Confusion) sa V8 JavaScript engine.

Π‘Ρ€Π΅Π΄ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимосиСй: Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния (Use after free) Π² V8, Blink XSLT ΠΈ WebSerial; Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Ρ‚ΠΈΠΏΠΎΠ² (Type Confusion) Π² V8; пСрСполнСния Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² Π² ANGLE ΠΈ WebXR.

Pinagmulan: opennet.ru

Magdagdag ng komento