Das Update fĂŒr den Browser Chrome 77.0.3865.90 behebt vier SicherheitsanfĂ€lligkeiten, von denen eine als kritisch eingestuft wurde, was es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung auszufĂŒhren. Details zur kritischen SicherheitsanfĂ€lligkeit (CVE-2019-13685) sind bisher , es ist nur bekannt, dass sie durch den Zugriff auf bereits freigegebenen Speicher in den mit der BenutzeroberflĂ€che verbundenen Handlers verursacht wird (Informationen werden veröffentlicht, nachdem ein GroĂteil der Nutzer das Update installiert hat).
Die anderen drei SicherheitsanfĂ€lligkeiten werden als gefĂ€hrlich eingestuft. Die Probleme wurden ebenfalls durch den Zugriff auf bereits freigegebenen Speicher (Use-after-free) im Code fĂŒr die Verarbeitung von off-line Seiten (CVE-2019-13686) und Mediendaten (CVE-2019-13687, CVE-2019-13688) verursacht. Google hat den Forschern, die die Probleme in den Multimedia-Handlern entdeckt haben, jeweils 20.000 Dollar fĂŒr jede SicherheitsanfĂ€lligkeit gezahlt. Die PrĂ€mie fĂŒr die anderen beiden SicherheitsanfĂ€lligkeiten wurde noch nicht festgelegt.
Quelle: opennet.ru
