Google lunedì ha rilasciato aggiornamenti di sicurezza per il browser web Chrome per affrontare un totale di 11 problemi di sicurezza, due dei quali si dice siano attivamente sfruttati zero-day in natura.
Tracciate come CVE-2021-30632 e CVE-2021-30633 , le vulnerabilità riguardano rispettivamente una scrittura fuori limite nel motore JavaScript V8 e un difetto di utilizzo gratuito nell'API Indexed DB, con i ricercatori anonimi accreditati dal gigante di Internet per aver segnalato i bug su 8 settembre
Come in genere, la società ha affermato di essere "consapevole dell'esistenza di exploit per CVE-2021-30632 e CVE-2021-30633" senza condividere ulteriori specifiche su come, quando e dove è stata sfruttata la vulnerabilità o la minaccia attori che potrebbero abusarne.
Con queste due carenze di sicurezza, Google ha affrontato un totale di 11 vulnerabilità zero-day in Chrome dall'inizio dell'anno:
CVE-2021-21148 - Overflow del buffer heap in V8
CVE-2021-21166 - Problema di riciclo degli oggetti nell'audio
CVE-2021-21193 - Usa dopo-libero in Blink
CVE-2021-21206 - Usa dopo-libero in Blink
CVE-2021-21220 - Convalida insufficiente dell'input non attendibile in V8 per x86_64
CVE-2021-21224 - Tipo confusione in V8
CVE-2021-30551 - Tipo confusione in V8
CVE-2021-30554 - Use-after-free in WebGL
CVE-2021-30563 - Tipo Confusione in V8
Si consiglia agli utenti di Chrome di eseguire l'aggiornamento all'ultima versione (93.0.4577.82) per Windows, Mac e Linux andando su Impostazioni > Guida > "Informazioni su Google Chrome" per mitigare il rischio associato al difetto.
Commenti
Posta un commento