Gipagawas sa Google ang usa ka patch alang sa Chrome nga nag-ayo sa usa ka zero nga adlaw. Adunay usa ka nagtrabaho nga pagpahimulos, apan kung unsa ka sagad kini gipahimuslan ug kung unsa gyud ang gilakip sa bug wala mahibal-an.
Gipagawas sa Google ang update 104.0.5112.102/101 para sa Chrome Windows ug 104.0.5112.101 para sa macOS ug Linux isip stable nga pagpagawas. Ang kompanya nagsulat sa usa ka blog post nga onse ka mga kahuyangan sa browser ang naayo. Unom niini kay use-after-freebugs sa FedCm, SwiftShader, Angle, Blink, Shell, ug Sign-in Flow. Adunay usab dili husto nga pagpatuman sa palisiya sa pag-andar sa Cookies sa browser. Ang mga kahuyangan gisugyot sa mga tigdukiduki sa seguridad sa ikatulo nga partido ug sa duha ka mga kaso sa kaugalingon nga departamento sa seguridad sa Project Zero sa Google.
Usa sa mga bug, CVE-2022-2856, usa ka zero nga adlaw. "Nahibal-an sa Google nga ang usa ka pagpahimulos sa CVE-2022-2856 naa sa ihalas," sulat sa kompanya, apan wala maghatag mga detalye. Wala mahibal-an kung giabusohan ba gyud ang kana nga pagpahimulos ug kung pila ka mga kaso kini ang kaso. Ang mga detalye bahin sa pagkahuyang kay sketchy; Gitawag kini sa Google nga dili igo nga pag-validate sa dili kasaligan nga input sa Mga Katuyoan, apan wala maghatag dugang nga mga detalye bahin niini. Ang pagkahuyang nakit-an sa usa ka empleyado sa kaugalingon nga Threat Analysis Group sa Google, usa ka bulag nga dibisyon sa seguridad.