Die Firma Google hat das Update Chrome 127.0.6533.88 veröffentlicht, in dem 3 SicherheitsanfĂ€lligkeiten behoben wurden. Darunter ist eine kritische SicherheitsanfĂ€lligkeit (CVE-2024-6990), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren. Details dazu sind bislang nicht bekannt, nur dass die kritische SicherheitsanfĂ€lligkeit mit der Verwendung von nicht initialisierten Werten im Dawn-Komponenten, die die WebGPU-Spezifikation implementiert, in Verbindung steht.
Die anderen beiden SicherheitsanfĂ€lligkeiten sind als gefĂ€hrlich eingestuft und stehen im Zusammenhang mit dem Lesen aus nicht zugewiesenen Speicherbereichen in der Implementierung der WebTransport-API (CVE-2024-7255) und unzureichender EingabewertĂŒberprĂŒfung in der Dawn-Komponente (CVE-2024-7256).
Quelle: opennet.ru
