Оновлення Chrome 94.0.4606.71 з усуненням 0-day вразливостей

Компанія Google сформувала оновлення Chrome 94.0.4606.71, в якому виправлено 4 вразливості, у тому числі дві проблеми, які вже застосовують зловмисники в експлоїтах (0-day). Деталі поки не розкриваються, відомо лише, що перша вразливість (CVE-2021-37975) викликана зверненням до області пам'яті після її звільнення (use-after-free) у JavaScript-движку V8, а друга проблема (CVE-2021-37976) наводить до витоку інформації. В анонсі нової версії також згадано проблему CVE-2021-37974, пов'язану зі зверненням до області пам'яті після її звільнення в реалізації режиму Safe Browsing.

Джерело: opennet.ru

Додати коментар або відгук