Google lost 26 kwetsbaarheden in Chrome 97 op, waaronder een kritieke
datum: 20-01-2022Categorie: SoftwareBron: Tweakers
Google heeft 26 bugs opgelost in de nieuwe versie van Chrome. Een daarvan krijgt het label 'Critical'. Dat is een 'use-after-free' in de browser die door Google's eigen onderzoekers is ontdekt.
De wijzigingen zitten in versie 97.0.4692.99 van de browser. Dat is de stabiele versie. Dezelfde bugfixes zijn ook geïmplementeerd in het uitgebreide stabiele kanaal. Dat is versie 96.0.4664.110 voor Windows en macOS. De bug bevat in totaal 26 bugfixes . Zestien hiervan hebben de beoordeling 'Hoog' en nog eens zes hebben de beoordeling 'Medium'. Dit zijn bugfixes die door externe onderzoekers zijn ontdekt en aan Google zijn doorgegeven.
Veel van de bugs zijn 'use-after-free'-kwetsbaarheden. Deze werden opgenomen in de Vulkan rendering engine, in Omnibox en in de printfunctie. Er waren ook verschillende heapbufferoverlopen in de browser.
De meest ernstige bug is CVE-2022-0289 . Het is gemarkeerd als 'Critical', hoewel details hierover niet publiekelijk bekend zijn. Het is een gebruik-na-free in de Safe Browsing-functie. De bug is ontdekt door een onderzoeker van Google's eigen Project Zero-team die op zoek is naar bugs. Google schrijft nergens of de kwetsbaarheden in het wild worden uitgebuit. Als dat gebeurt, vermeldt het bedrijf dat meestal.
Nieuws overzicht