[English]Google hat zum 8, November 2022 einen Schwung an Sicherheitsupdates des Google Chrome im 107er Zweig im Stable Channel für Mac, Linux und Windows sowie für Android (und iOS) freigegeben. Es werden dabei zehn Schwachstellen geschlossen.
Google Chrome Chrome 107.0.5304.110/107 (Stable Channel)
Der betreffende Eintrag für den Chrome 107.0.5304.110/107 im Stable Channel findet sich im Google-Blog. Der Stable-Channel wurde auf 107.0.5304.110 für Mac und Linux und 107.0.5304.106/.107 für Windows aktualisiert. Das Update schließt 10 Schwachstellen. Hier die explizit erwähnten Schwachstellen.
- [$21000][1377816] High CVE-2022-3885: Use after free in V8. Reported by gzobqq@ on 2022-10-24
- [$10000][1372999] High CVE-2022-3886: Use after free in Speech Recognition. Reported by anonymous on 2022-10-10
- [$7000][1372695] High CVE-2022-3887: Use after free in Web Workers. Reported by anonymous on 2022-10-08
- [$7000][1375059] High CVE-2022-3888: Use after free in WebCodecs. Reported by Peter Nemeth on 2022-10-16
- [$TBD][1380063] High CVE-2022-3889: Type Confusion in V8. Reported by anonymous on 2022-11-01
- [$TBD][1380083] High CVE-2022-3890: Heap buffer overflow in Crashpad. Reported by anonymous on 2022-11-01
Weitere Schwachstellen wurden intern gefunden. Google liefert keine näheren Informationen zu den Schwachstellen. Chrome wird in den nächsten Tagen über die automatische Update-Funktion auf die Systeme ausgerollt. Man kann (und sollte in diesem Fall) den Browser auch manuell (über das Menü und den Befehl Über Google Chrome) aktualisieren. Die aktuelle Build des Chrome-Browsers lässt sich auch hier herunterladen.
Google Chrome 107.0.5304.10 für Android
Der betreffende Eintrag für den Google Chrome Browser gibt an, dass für Android die Version 107.0.5304.10 in den kommenden Tagen im Google Play Store freigegeben wird. Das Update enthält die gleichen Sicherheitskorrekturen wie die entsprechenden Desktop-Versionen (siehe oben).
Zudem wurde Chrome 107.0.5304.101 for iOS freigegeben.
Außerdem Foxit, Zoom, Citrix-Gateway (kritisch!), Office 365 + 2016-2019, aber noch nichts von Adobe.