Naglabas ang Google ng patch para sa Chrome na nag-aayos ng zero day. Umiral ang isang gumaganang pagsasamantala, ngunit kung gaano kadalas ito napagsamantalahan at kung ano talaga ang kasama ng bug ay hindi alam.
Inilabas ng Google ang update na 104.0.5112.102/101 para sa Chrome para sa Windows at 104.0.5112.101 para sa macOS at Linux bilang isang stable na release. Ang kumpanya ay nagsusulat sa isang blog post na labing-isang mga kahinaan sa browser ay naayos na. Anim sa mga ito ay use-after-freebugs sa FedCm, SwiftShader, Angle, Blink, Shell, at Sign-in Flow. Mayroon ding hindi tamang pagpapatupad ng patakaran sa pagpapagana ng Cookies ng browser. Ang mga kahinaan ay iminungkahi ng mga third-party na mananaliksik sa seguridad at sa dalawang kaso ng sariling Project Zero security department ng Google.
Ang isa sa mga bug, CVE-2022-2856, ay isang zero day. "Alam ng Google na ang isang pagsasamantala ng CVE-2022-2856 ay umiiral sa ligaw," isinulat ng kumpanya, ngunit hindi nagbigay ng mga detalye. Hindi alam kung ang pagsasamantalang iyon ay aktwal na inaabuso at kung gaano karaming mga kaso ito ang kaso. Ang mga detalye tungkol sa kahinaan ay hindi malinaw; Tinatawag ito ng Google na hindi sapat na pagpapatunay ng hindi pinagkakatiwalaang input sa Intents, ngunit hindi nagbibigay ng karagdagang detalye tungkol dito. Ang kahinaan ay natagpuan ng isang empleyado ng sariling Threat Analysis Group ng Google, isang hiwalay na dibisyon ng seguridad.