Google представила экстренное обновление безопасности для настольной версии веб-браузера Chrome, которое устраняет уязвимость нулевого дня. Её использовали в атаках в этом году.
Уязвимость с высокой степенью серьёзности получила идентификатор CVE-2022-4135 и представляет собой ошибку переполнения буфера (heap overflow) в графическом процессоре. Она приводит к тому, что данные записываются в запрещённые места без проверки.
Злоумышленники могут использовать ошибку, чтобы перезаписать память приложения и манипулировать его путём выполнения. Это приводит к неограниченному доступу к информации и делает возможным выполнение произвольного кода.