GeekZilla
InstagramTecnologia

Google lança patch de emergência para o navegador Chrome

Na sexta-feira, o Google começou a lançar uma atualização no stable channel de emergência para o navegador Chrome no Windows, Mac e Linux para corrigir um exploit zero-day que foi descoberto no browser.

Se você não o fez, verifique e certifique-se de que seu navegador está atualizado pelo menos para a versão 108.0.5359.94 no Mac e Linux e 108.0.5359.94/.95 no Windows.

O nono exploit zero-day de 2022 atinge o Chrome

Prudhvikumar Bommana, do Google, diz no blog do Chrome que o CVE-2022-4262 é uma falha”Type Confusion” no JavaScript V8 do Chrome. Se isso soa familiar, é porque é o terceiro bug desse tipo no Chrome este ano.

Como já explicamos antes, se o atacante explora uma vulnerabilidade Type Confusion , pode permitir que ele execute código arbitrário no navegador. Eles também podem visualizar, editar ou excluir dados, se tiverem os privilégios necessários. Genericamente falando é um tipo de buffer overflow, causado por erro de programação neste caso.

No entanto, não temos certeza de como os atacantes exploram este bug específico, porque o Google quer que todos atualizem o Chrome antes de compartilhar detalhes.

“O acesso aos detalhes e links do bug pode ser mantido restrito até que a maioria dos usuários seja atualizada com uma correção”, explica o Google. “Também manteremos restrições se o bug existir em uma biblioteca de terceiros da qual outros projetos similares dependam, mas que ainda não foram corrigidos”.

Esta é a nona exploração do Chrome zero-day que o Google corrigiu em 2022. O anterior veio à tona em 25 de novembro e envolveu o transbordamento de buffer de pilha na GPU.