Η Google εκδίδει την τρίτη έκτακτη επιδιόρθωση για το Chrome φέτος
Ένα από τα ελαττώματα είναι μια ευπάθεια σύγχυσης τύπων το οποίο έχει χαρακτηριστεί ως CVE-2022-1364, ένα 0-day σφάλμα υψηλής σοβαρότητας που χρησιμοποιείται ενεργά από κακόβουλους χρήστες. Με την ευπάθειθα σύγχυσης τύπων, ένα πρόγραμμα θα εκχωρήσει έναν πόρο όπως έναν δείκτη ή ένα αντικείμενο χρησιμοποιώντας έναν τύπο, αλλά αργότερα θα έχει πρόσβαση στον πόρο χρησιμοποιώντας έναν άλλο, μη συμβατό τύπο. Σε ορισμένες γλώσσες, όπως η C και η C++, η ευπάθεια μπορεί να οδηγήσει σε πρόσβαση στη μνήμη εκτός ορίων (out-of-bounds memory access). Αυτή η ασυμβατότητα μπορεί να προκαλέσει διακοπή λειτουργίας ενός προγράμματος περιήγησης ή να προκαλέσει λογικά σφάλματα. Ωστόσο, εάν εκμεταλλευθεί κατάλληλα, θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να εκτελέσει αυθαίρετο κώδικα.
551
