Google hat die Ankündigung für die Veröffentlichung von Chrome 149 aktualisiert und Informationen zur Behebung von 429 Sicherheitsanfälligkeiten veröffentlicht. 22 Schwachstellen wurden als kritisch und 87 als gefährlich eingestuft. Kritische Probleme ermöglichen es, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details sind derzeit noch nicht verfügbar; es wurde lediglich erwähnt, dass die Mehrheit der kritischen Probleme durch Pufferüberläufe oder den Zugriff auf bereits freigegebenen Speicher in den Komponenten ANGLE, Ozone, Chromecast, Chromoting, GFX und im Prozess zur Interaktion mit der GPU verursacht wird. Die höchste Belohnung für eine gefundene Sicherheitsanfälligkeit betrug 97.000 Dollar.
Zusätzlich kann die Veröffentlichung des Berichts über Schwachstellen im Juni erwähnt werden, der 124 Schwachstellen im Android-System auflistet. 18 dieser Schwachstellen wurden als kritisch eingestuft. Zwei kritische Schwachstellen befinden sich in Frameworks und ermöglichen Fernangriffe zur Ausführung eigener Codes im System, ohne dass der Benutzer etwas tun muss. 13 kritische Schwachstellen sind in Systemkomponenten vorhanden und erlauben die Erhöhung der Privilegien im System. Drei kritische Probleme wurden in proprietären Komponenten von Qualcomm identifiziert.
Quelle: opennet.ru
