KultureGeek Logiciels Google Chrome bouche sa 8e faille zero-day en 2022

Google Chrome bouche sa 8e faille zero-day en 2022

2 min.
25 Nov. 2022 • 17:16
0

Google propose une nouvelle mise à jour de sécurité pour Chrome qui vient boucher une faille de type zero-day, la 8e pour le navigateur en 2022. La précédente remonte à la fin octobre.

Google Chrome Logo

Sur son site, Google indique être au courant que la faille, qui a pour identifiant CVE-2022-4135, est exploitée par des hackers. C’est en lien avec le débordement de tampon de tas dans la GPU (carte/puce graphique). Mais Google ne donne pas encore les détails, le groupe attend que l’installation de la mise à jour représente une part notable.

« L’accès aux détails et aux liens de la faille peut être restreint jusqu’à ce qu’une majorité d’utilisateurs ait reçu une correction. Nous conserverons également des restrictions si la faille existe dans une bibliothèque tierce dont d’autres projets dépendent de manière similaire, mais qui n’a pas encore été corrigée », fait savoir Google.

En général, le dépassement de la mémoire tampon du tas est une vulnérabilité de la mémoire qui entraîne l’écriture de données à des emplacements interdits (généralement adjacents) sans contrôle. Les pirates peuvent utiliser le dépassement de tampon du tas pour écraser la mémoire d’une application et manipuler son chemin d’exécution, ce qui entraîne un accès illimité aux informations ou une exécution de code arbitraire.

La mise à jour de Chrome pour corriger la 8e faille de type zero-day de 2022 est numérotée 107.0.5304.121/122 sur Windows et 107.0.5304.122 sur macOS et Linux. Elle est disponible dès maintenant au téléchargement.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

pico-4-ultra

Pico Project Swan : un nouveau casque XR dévoilé à la GDC 2026

20 Fév. 2026 • 17:47
0 Matériel

Il était temps : Pico profitera de la Game Developers Conference (GDC), organisée du 9 au 13 mars 2026 à San Francisco, pour lever le...

Splinter Cell

Ubisoft : des licenciements dans le studio de Toronto; le remake de Splinter Cell toujours en développement

20 Fév. 2026 • 16:47
0 Jeux vidéo

L’année 2026 s’annonce particulièrement agitée pour Ubisoft. Après plusieurs restructurations en Europe,...

Google Play Store

Google a rejeté 1,75 million d’applications Android en 2025 et mise sur l’IA pour la sécurité

20 Fév. 2026 • 16:00
0 Logiciels

Google a publié son bilan annuel de sécurité du Google Play Store, révélant qu’en 2025, plus de 1,75 million...

Createur de Contenu YouTubeur

Créateurs de contenus sur YouTube, Twitch et TikTok : l’Autorité de la concurrence pointe la « dépendance »

20 Fév. 2026 • 14:10
2 Internet

L’Autorité de la concurrence qualifie de « dépendance structurelle » la situation des créateurs de contenu...

NASA SLS Launchpad 1

Mission Artemis 2 : la NASA valide un test décisif de la fusée SLS avant le vol habité autour de la Lune

20 Fév. 2026 • 13:10
0 Science

La NASA a franchi une étape déterminante dans la préparation de la mission Artemis 2, destinée à ramener des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site