Chrome 127.0.6533.99 yeniləməsi kritik zəifliyin aradan qaldırılması ilə

Google şirkəti Chrome 127.0.6533.99 yeniləməsini təqdim edib, burada 6 zəiflik düzəldilib, bunlardan biri kritik zəiflikdir (CVE-2024-7532), bu, brauzerin bütün müdafiə səviyyələrini aşmağa və sistemdə sandbox mühitindən kənarda kod icra etməyə imkan tanıyır. Detallar hələ açıqlanmır, yalnız müəyyən məlumdur ki, kritik zəiflik ANGLE qatında tamponu aşma nəticəsində baş verir, bu da OpenGL ES çağırışlarını OpenGL, Direct3D 9/11, Desktop GL, Metal və Vulkan'a çevirmək üçün məsuliyyət daşıyır.

Qalan zəifliklər təhlükəli olaraq işarələnib və WebAudio (CVE-2024-7536) və Sharing (CVE-2024-7533) API-lərində sərbəst buraxılmış yaddaşa müraciətlə, Layout komponentində (CVE-2024-7534) tamponun xaricində yaddaşa yazmaqla, V8 mühərrikində növ qarışıqlığı (Type Confusion) (CVE-2024-7550) ilə və V8 mühərrikinin komponentlərinin icrası (CVE-2024-7535) ilə bağlıdır.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster