ගූගල් විසින් ක්රෝම් සඳහා ශුන්ය දිනයක් නියම කරන පැච් එකක් නිකුත් කර ඇත. වැඩ සූරාකෑමක් පැවතුනි, නමුත් එය කොපමණ වාරයක් සූරාකෑමට ලක් වී ඇත්ද සහ දෝෂය ඇත්ත වශයෙන්ම ඇතුළත් වන්නේ කුමක්ද යන්න නොදනී.
Google විසින් Chrome සඳහා යාවත්කාලීන 104.0.5112.102/101 නිකුත් කර ඇත Windows සහ macOS සහ Linux සඳහා 104.0.5112.101 ස්ථාවර නිකුතුවක් ලෙස. බ්රවුසරයේ ඇති දුර්වලතා එකොළහක් නිවැරදි කර ඇති බව සමාගම බ්ලොග් සටහනක ලියා ඇත. මේවායින් හයක් FedCm, SwiftShader, Angle, Blink, Shell සහ Sign-in Flow හි භාවිතයට පසු-නිදහස් දෝෂ වේ. බ්රවුසරයේ කුකීස් ක්රියාකාරීත්වයේ වැරදි ප්රතිපත්ති බලාත්මක කිරීමක් ද ඇත. දුර්වලතා තුන්වන පාර්ශ්ව ආරක්ෂක පර්යේෂකයන් විසින් යෝජනා කරන ලද අතර අවස්ථා දෙකකදී Google හි ම Project Zero ආරක්ෂක දෙපාර්තමේන්තුව විසින් යෝජනා කරන ලදී.
එක් දෝෂයක්, CVE-2022-2856, ශුන්ය දිනයකි. "CVE-2022-2856 හි සූරාකෑමක් වනයේ පවතින බව Google දනී," සමාගම ලිවීය, නමුත් විස්තර ලබා දුන්නේ නැත. එම සූරාකෑම සැබවින්ම අපයෝජනය කරන්නේද යන්න සහ මෙය කොපමණ අවස්ථා වලදී සිදුවේද යන්න නොදනී. අනාරක්ෂිත බව පිළිබඳ විස්තර කටුක ය; Google එය Intents තුළ විශ්වාස නොකළ ආදානයේ ප්රමාණවත් වලංගුකරණයක් ලෙස හඳුන්වන නමුත් ඒ පිළිබඳ වැඩිදුර විස්තර ලබා නොදේ. මෙම අනාරක්ෂිතභාවය සොයාගනු ලැබුවේ වෙනම ආරක්ෂක අංශයක් වන Google හිම තර්ජන විශ්ලේෂණ සමූහයේ සේවකයෙකු විසිනි.