Google vient de publier une mise à jour complète de Chrome corrigeant sept vulnérabilités, dont un jour zéro.
Le jour zéro est suivi comme CVE-2021-21224, et les exploits car il existe dans la nature. Vous devez vérifier si vous utilisez la dernière version de Google Chrome.
"La chaîne Stable a été mise à jour pour 90.0.4430.85 pour Windows, Mac et Linux qui se déploieront au cours des prochains jours / semaines,”A déclaré la société dans un billet de blog.
En savoir plus sur la CVE-2021-21224 Zero-Day
Selon le chercheur en sécurité Lei Cao, la vulnérabilité est déclenchée en effectuant une conversion de type de données entier. Cela crée une condition hors limites qui pourrait entraîner une primitive de lecture / écriture arbitraire de la mémoire.
"Google a connaissance de rapports selon lesquels des exploits pour CVE-2021-21224 existent dans la nature,”La société a ajouté. Un code de validation de principe pour la vulnérabilité a été publié mi-avril par un chercheur connu sous le nom de frust, suite à un correctif dans le code source V8. Le correctif n'a pas été ajouté à la base de code Chromium, faire des navigateurs basés sur Chromium Chrome, Bord, Vivaldi, Opéra, et brave vulnérable.
Ces mises à jour interviennent peu de temps après que Google a publié des correctifs pour deux autres vulnérabilités, CVE-2021-21206 et CVE-2021-21220. La deuxième vulnérabilité a été démontré pendant Pwn2Own 2021 plus tôt ce mois-ci par les chercheurs de Dataflow Security Bruno Keith et Niklas Baumstark. Les deux chercheurs ont remporté $100,000 du concours de piratage pour exploiter avec succès la vulnérabilité pour exécuter du code malveillant dans les navigateurs Chrome et Edge.