Google parantos ngaluarkeun patch pikeun Chrome anu ngalereskeun dinten enol. A eksploitasi gawé aya, tapi sabaraha sering eta geus dieksploitasi jeung naon bug sabenerna entails teu kanyahoan.
Google geus ngarilis update 104.0.5112.102/101 pikeun Chrome pikeun Windows jeung 104.0.5112.101 pikeun macOS jeung Linux salaku release stabil. Pausahaan nyerat dina postingan blog yén sabelas kerentanan dina browser parantos dibenerkeun. Genep di antarana nyaéta pamakéan-sanggeus-freebugs di FedCm, SwiftShader, Angle, Blink, Shell, sareng Aliran Asup. Aya ogé penegak kawijakan anu salah dina fungsionalitas Cookies browser. Kerentanan diusulkeun ku panaliti kaamanan pihak katilu sareng dina dua kasus ku departemen kaamanan Project Zero Google sorangan.
Salah sahiji bug, CVE-2022-2856, nyaéta dinten nol. "Google sadar yén eksploitasi CVE-2022-2856 aya di alam liar," perusahaan nyerat, tapi henteu masihan detil. Henteu dipikanyaho naha eksploitasi éta leres-leres disalahgunakeun sareng dina sabaraha kasus ieu masalahna. Rincian ngeunaan kerentanan anu sketchy; Google nyebatna éta validasi anu teu cekap tina input anu teu dipercaya dina Intents, tapi henteu masihan rinci deui ngeunaan éta. Kerentanan ieu dipendakan ku karyawan Grup Analisis Ancaman Google sorangan, divisi kaamanan anu misah.