обновление на браузъра Chrome 79.0.3945.130, в което са отстранени четири уязвимости, една от които е оценена като критична, позволяваща заобиколяване на всички нива на защита на браузъра и изпълнение на код в системата, извън sandbox-окръжение. Подробности относно критичната уязвимост (CVE-2020-6378) все още , известно е само, че е предизвикана от достъп до вече освободен блок памет в компонента за разпознаване на реч.
Останалите три уязвимости са оценени като опасни. Уязвимостта CVE-2020-6379 също е свързана с достъп до вече освободен блок памет (Use-after-free) в кода за разпознаване на реч. Проблемът CVE-2020-6380 произтича от грешка при верифициране на съобщения от добавки. Още едно изменение е свързано с на защита от в Crypto API на платформата Windows, позволяваща създаване на фалшиви TLS-сертификати и неистински цифрови подписи (вече на код за генериране на фалшиви сертификати, които се верифицират в Windows като надеждни).
Източник: opennet.ru
