Chrome yangilanishi 91.0.4472.164 0 kunlik zaiflikni tuzatdi

Google Chrome 91.0.4472.164 yangilanishini yaratdi, u 8 ta zaiflikni, jumladan CVE-2021-30563 muammosini tuzatadi, allaqachon tajovuzkorlar tomonidan ekspluatatsiyalarda foydalaniladi (0 kun). Tafsilotlar hali oshkor etilmagan, biz faqat zaiflik V8 JavaScript dvigatelida noto'g'ri ishlash (Type chalkashlik) tufayli yuzaga kelganligini bilamiz.

Π‘Ρ€Π΅Π΄ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимосиСй: Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния (Use after free) Π² V8, Blink XSLT ΠΈ WebSerial; Π΅Ρ‰Ρ‘ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ Ρ‚ΠΈΠΏΠΎΠ² (Type Confusion) Π² V8; пСрСполнСния Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² Π² ANGLE ΠΈ WebXR.

Manba: opennet.ru

a Izoh qo'shish