Google-ը թողարկել է Chrome-ի համար նախատեսված կարկատել, որը շտկում է զրոյական օրը: Գործող շահագործում գոյություն ուներ, բայց թե որքան հաճախ է այն շահագործվել և իրականում ինչ է ենթադրում սխալը, անհայտ է:
Google-ը թողարկել է 104.0.5112.102/101 թարմացումը Chrome-ի համար Windows և 104.0.5112.101-ը macOS-ի և Linux-ի համար՝ որպես կայուն թողարկում: Ընկերությունը բլոգային գրառման մեջ գրում է, որ բրաուզերի տասնմեկ խոցելիությունը շտկվել է։ Դրանցից վեցը FedCm-ում, SwiftShader-ում, Angle-ում, Blink-ում, Shell-ում և Sign-in Flow-ում օգտագործումից հետո ազատ սխալներ են: Բրաուզերի «Cookies» ֆունկցիոնալության մեջ կա նաև քաղաքականության սխալ կիրարկում: Խոցելիությունն առաջարկվել է երրորդ կողմի անվտանգության հետազոտողների կողմից, իսկ երկու դեպքում՝ Google-ի սեփական Project Zero անվտանգության բաժնի կողմից:
Սխալներից մեկը՝ CVE-2022-2856, զրոյական օր է: «Google-ը տեղյակ է, որ CVE-2022-2856-ի շահագործումը գոյություն ունի վայրի բնության մեջ»,- գրել է ընկերությունը, սակայն մանրամասներ չի հայտնել: Հայտնի չէ, թե իրականում չարաշահվում է արդյոք այդ շահագործումը և քանի՞ դեպքում է դա այդպես։ Խոցելիության մասին մանրամասները ուրվագծային են. Google-ն այն անվանում է Intents-ում անվստահելի մուտքագրման անբավարար վավերացում, սակայն դրա մասին այլ մանրամասներ չի տալիս: Խոցելիությունը հայտնաբերել է Google-ի սեփական սպառնալիքների վերլուծության խմբի աշխատակիցը՝ անվտանգության առանձին բաժին: