Update von Chrome 127.0.6533.99 zur Behebung einer kritischen Sicherheitsanfälligkeit

Google hat ein Update für Chrome 127.0.6533.99 veröffentlicht, das sechs Sicherheitsanfälligkeiten behebt, darunter eine kritische Schwachstelle (CVE-2024-7532), die es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Einzelheiten sind derzeit nicht bekannt; es ist jedoch bekannt, dass die kritische Sicherheitsanfälligkeit durch einen Buffer Overflow in der ANGLE-Schicht, die für die Übersetzung von OpenGL ES-Aufrufen in OpenGL, Direct3D 9/11, Desktop GL, Metal und Vulkan zuständig ist, verursacht wird.

Die restlichen Sicherheitsanfälligkeiten werden als kritisch eingestuft und stehen im Zusammenhang mit der Verwendung von freigegebener Speicher im API "WebAudio" (CVE-2024-7536) und "Sharing" (CVE-2024-7533), Schreibzugriff auf den Speicher außerhalb des Puffers im Komponenten "Layout" (CVE-2024-7534), fehlerhafter Typenbehandlung (Type Confusion) im V8-Engine (CVE-2024-7550) und einem Fehler in der Implementierung von Komponenten der V8-Engine (CVE-2024-7535).

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster