Marcin Towalski, da Cisco Talos, descobriu essa vulnerabilidade. Blog de Jon Munshaw.
O Google Chrome é um navegador de plataforma cruzada – e o Chromium é a versão de código aberto do navegador que outros desenvolvedores de software usam para construir seus navegadores também. Esta vulnerabilidade específica existe no Blink, o principal mecanismo de análise e renderização de DOM no núcleo do Chromium.TALOS-2021-1352 (CVE-2021-30625) é uma vulnerabilidade de uso após a liberação que é acionada se o usuário abrir uma página da Web especialmente criada no Chrome. Essa página pode acionar a reutilização da memória previamente liberada, o que pode levar à execução arbitrária do código.
A Cisco Talos trabalhou com o Google para garantir que esse problema seja resolvido e uma atualização esteja disponível para os clientes afetados, tudo em conformidade com a política de divulgação de vulnerabilidades da Cisco .
Os usuários são incentivados a atualizar esses produtos afetados o mais rápido possível: Google Chrome, versões 92.0.4515.131 (Estável) e 94.0.4597.1 (Canário). Talos testou e confirmou que essas versões do Chrome podem ser exploradas por esta vulnerabilidade.
As seguintes regras SNORTⓇ detectarão tentativas de exploração contra esta vulnerabilidade: 58001 e 58002. Regras adicionais podem ser lançadas no futuro e as regras atuais estão sujeitas a alterações, dependendo de informações adicionais sobre vulnerabilidade. Para obter as informações sobre as regras mais recentes, consulte o seu Firepower Management Center ou Snort.org.
Pesquisa com 1.131 usuários do Character.AI e 464 mil mensagens doadas encontrou associação entre uso…
Modelo de mistura de especialistas ativa 95 bilhões de parâmetros por token e traz rastros…
Relatório técnico da Microsoft com nove universidades descreve um runtime que mantém estado durável entre…
Injeção de SQL em campo de autocompletar levou invasores a compilar um kit Java como…
Microsoft rastreou mais de 250 domínios que só mostram a isca a quem parece usar…
Sistema agêntico da Unit 42 varreu 3.915 projetos em dois meses e reportou 14.090 falhas…