קראָום 91.0.4472.101 דערהייַנטיקן מיט 0-טאָג וואַלנעראַביליטי פאַרריכטן

גוגל האט באשאפן אַן דערהייַנטיקן צו קראָום 91.0.4472.101, וואָס פיקסיז 14 וואַלנעראַביליטיז, אַרייַנגערעכנט די CVE-2021-30551 פּראָבלעם, שוין געניצט דורך אַטאַקערז אין עקספּלויץ (0-טאָג). דעטאַילס זענען נאָך נישט דיסקלאָוזד, מיר נאָר וויסן אַז די וואַלנעראַביליטי איז געפֿירט דורך פאַלש טיפּ האַנדלינג (טיפּ צעמישונג) אין די V8 דזשאַוואַסקריפּט מאָטאָר.

В новой версии также устранена ещё одна опасная уязвимость CVE-2021-30544, вызванная обращением к памяти после её освобождения (use-after-free) в кэше перехода (BFCache, Back-forward cache), применяемом для мгновенного перехода при использовании кнопок «Назад» и «Вперёд» или при навигации по ранее просмотренным страницам текущего сайта. Проблеме присвоен критический уровень опасности, т.е. обозначено, что уязвимость позволяет обойти все уровни защиты браузера и её достаточно чтобы выполнить код в системе за пределами sandbox-окружения.

מקור: opennet.ru

לייגן אַ באַמערקונג