KultureGeek Logiciels Google Chrome bouche sa 8e faille zero-day en 2022

Google Chrome bouche sa 8e faille zero-day en 2022

25 Nov. 2022 • 17:16
0

Google propose une nouvelle mise à jour de sécurité pour Chrome qui vient boucher une faille de type zero-day, la 8e pour le navigateur en 2022. La précédente remonte à la fin octobre.

Google Chrome Logo

Sur son site, Google indique être au courant que la faille, qui a pour identifiant CVE-2022-4135, est exploitée par des hackers. C’est en lien avec le débordement de tampon de tas dans la GPU (carte/puce graphique). Mais Google ne donne pas encore les détails, le groupe attend que l’installation de la mise à jour représente une part notable.

« L’accès aux détails et aux liens de la faille peut être restreint jusqu’à ce qu’une majorité d’utilisateurs ait reçu une correction. Nous conserverons également des restrictions si la faille existe dans une bibliothèque tierce dont d’autres projets dépendent de manière similaire, mais qui n’a pas encore été corrigée », fait savoir Google.

En général, le dépassement de la mémoire tampon du tas est une vulnérabilité de la mémoire qui entraîne l’écriture de données à des emplacements interdits (généralement adjacents) sans contrôle. Les pirates peuvent utiliser le dépassement de tampon du tas pour écraser la mémoire d’une application et manipuler son chemin d’exécution, ce qui entraîne un accès illimité aux informations ou une exécution de code arbitraire.

La mise à jour de Chrome pour corriger la 8e faille de type zero-day de 2022 est numérotée 107.0.5304.121/122 sur Windows et 107.0.5304.122 sur macOS et Linux. Elle est disponible dès maintenant au téléchargement.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Freebox Ultra

Freebox Ultra : Free propose maintenant le module SFP+ RJ45 pour avoir les 8 Gb/s

18 Mar. 2024 • 22:36
1 Matériel

Free annonce que les abonnés avec la Freebox Ultra peuvent désormais demander un module SFP+ RJ45, ce qui leur permettra d’exploiter...

TikTok Logo Icone

TikTok : le Sénat américain n’est pas pressé d’examiner le texte menaçant le blocage

18 Mar. 2024 • 20:51
0 Internet

Plusieurs sénateurs américains influents ont indiqué que la proposition de loi adoptée par la Chambre des représentants...

Pi

Nouveau record pour Pi (π), calculé à plus de 105 000 milliards de chiffres après la virgule !

18 Mar. 2024 • 20:25
0 Science

C’est un exploit aussi impressionnant qu’énergivore (le ratio résultat utile/dépense énergétique...

SpaceX starlink 1

SpaceX préparerait une armada de satellites-espion pour une agence américaine de renseignement

18 Mar. 2024 • 20:00
0 Hors-Sujet

Si l’on en croit Reuters, SpaceX mettrait sur pied en ce moment même un réseau de centaines de satellites espions pour une agence du...

Rebel Moon

Rebel Moon 2 – L’Entailleuse : une bande-annonce avec de l’action pour la suite du film de Zack Snyder

18 Mar. 2024 • 19:46
0 Geekeries

Netflix a mis en ligne la bande-annonce de Rebel Moon – Partie 2 : L’Entailleuse, qui se veut la suite du film de Zack Snyder. La...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site