谷歌周三发布了https://chromereleases.googleblog.com/2021/04/stable-channel-update-for-desktop\ u 20.html适用于Windows、Mac和Linux的Chrome浏览器的“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>版本90.0.4430.85。该版本包含七个安全修复,其中一个是针对在野外被利用的零日漏洞。
零日被分配了CVE-2021-21224的标识符,被描述为“V8中的类型混乱”。
在Chrome技术项目经理Srinivas Sista撰写的一份咨询报告中,详细说明了五个漏洞:V8中的CVE-2021-21222堆缓冲区溢出,Mojo中的CVE-2021-21223整数溢出,V8中的CVE-2021-21225越界内存访问,导航中的CVE-2021-21226释放后使用,以及V8中的CVE-2021-21224类型混乱。
“谷歌知道有报道称,针对CVE-2021-21224的漏洞存在于野外,”他写道。
顾问感谢五位研究人员感谢他们的贡献,并补充说,它自己正在进行的安全工作负责范围广泛的修复https://www.zdnet.com/article/google-to-shorten-chrome-update-cycle-to-four-weeks/“>谷歌将Chrome更新周期缩短至四周
也将降低Android应用程序、应用内购买和订阅在20个市场的最低价格限制。