Das Update für den Browser Chrome 77.0.3865.90 behebt vier Sicherheitsanfälligkeiten, von denen eine als kritisch eingestuft wurde, was es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auszuführen. Details zur kritischen Sicherheitsanfälligkeit (CVE-2019-13685) sind bisher , es ist nur bekannt, dass sie durch den Zugriff auf bereits freigegebenen Speicher in den mit der Benutzeroberfläche verbundenen Handlers verursacht wird (Informationen werden veröffentlicht, nachdem ein Großteil der Nutzer das Update installiert hat).
Die anderen drei Sicherheitsanfälligkeiten werden als gefährlich eingestuft. Die Probleme wurden ebenfalls durch den Zugriff auf bereits freigegebenen Speicher (Use-after-free) im Code für die Verarbeitung von off-line Seiten (CVE-2019-13686) und Mediendaten (CVE-2019-13687, CVE-2019-13688) verursacht. Google hat den Forschern, die die Probleme in den Multimedia-Handlern entdeckt haben, jeweils 20.000 Dollar für jede Sicherheitsanfälligkeit gezahlt. Die Prämie für die anderen beiden Sicherheitsanfälligkeiten wurde noch nicht festgelegt.
Quelle: opennet.ru
