Google şirkəti, Chrome 127.0.6533.88 yeniləməsini təqdim etdi; bu versiyada, içində bütün səviyyə brauzer müdafiələrini keçməyə və sandbox mühitindən kənarda kod icra etməyə imkan verən kritik bir zəiflik (CVE-2024-6990) da daxil olmaqla, 3 zəiflik düzəldilib. Ətraflı məlumat açıqlanmır, yalnız kritik zəifliyin WebGPU spesifikasiyasını tətbiq edən Dawn komponentində baş verən qeyri-təyin olunmuş dəyərlərin istifadəsi ilə bağlı olduğu bilinir.
Digər iki zəiflik təhlükəli olaraq qiymətləndirilir və WebTransport API-də (CVE-2024-7255) tampon xaricindən yaddaş bölgəsinə oxumaqla və Dawn komponentində (CVE-2024-7256) giriş məlumatlarının qeyri-kafi yoxlanılması ilə bağlıdır.
Mənbə: opennet.ru
