Chrome-Update 127.0.6533.99 mit Behebung einer kritischen SicherheitsanfÀlligkeit

Google hat das Update Chrome 127.0.6533.99 veröffentlicht, das 6 SicherheitsanfĂ€lligkeiten behebt, darunter eine kritische SicherheitsanfĂ€lligkeit (CVE-2024-7532), die es ermöglicht, alle Schutzebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung auszufĂŒhren. Details wurden bisher nicht veröffentlicht; bekannt ist lediglich, dass die kritische SicherheitsanfĂ€lligkeit durch einen PufferĂŒberlauf in der ANGLE-Schicht verursacht wird, die fĂŒr die Übersetzung von OpenGL ES-Aufrufen in OpenGL, Direct3D 9/11, Desktop GL, Metal und Vulkan verantwortlich ist.

Die anderen SicherheitsanfĂ€lligkeiten werden als gefĂ€hrlich eingestuft und stehen im Zusammenhang mit dem Zugriff auf den Speicher nach dessen Freigabe in den Implementierungen der APIs „WebAudio“ (CVE-2024-7536) und „Sharing“ (CVE-2024-7533), dem Schreiben in einen Speicherbereich außerhalb des Puffers im Layout-Komponenten (CVE-2024-7534), der fehlerhaften Verarbeitung von Typen (Type Confusion) im V8-Engine (CVE-2024-7550) sowie einem Fehler in der Implementierung der V8-Engineteile (CVE-2024-7535).

Quelle: opennet.ru

60GB SSD 8Gb DDR4