Google hat das Update Chrome 127.0.6533.88 veröffentlicht, das 3 Sicherheitsanfälligkeiten behebt, darunter eine kritische Schwachstelle (CVE-2024-6990), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auf dem System auszuführen. Einzelheiten sind noch nicht bekannt; es ist lediglich bekannt, dass die kritische Schwachstelle mit der Verwendung nicht initialisierter Werte im Dawn-Komponenten, die die WebGPU-Spezifikation implementiert, zusammenhängt.
Die anderen beiden Sicherheitsanfälligkeiten werden als gefährlich eingestuft und hängen mit dem Lesen aus dem Speicherbereich außerhalb des Puffers in der Implementierung der WebTransport-API (CVE-2024-7255) und unzureichender Eingabewertung in der Dawn-Komponente (CVE-2024-7256) zusammen.
Quelle: opennet.ru
