Das Update des Browsers Chrome 79.0.3945.130 behebt vier Sicherheitsanfälligkeiten, von denen eine den Status eines kritischen Problems hat, das es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code außerhalb der Sandbox-Umgebung im System auszuführen. Details zur kritischen Sicherheitsanfälligkeit (CVE-2020-6378) sind bislang , es ist nur bekannt, dass sie durch den Zugriff auf einen bereits freigegebenen Speicherblock im Komponenten für die Spracherkennung verursacht wird.
Die übrigen drei Sicherheitsanfälligkeiten sind als gefährlich eingestuft. Die Anfälligkeit CVE-2020-6379 hängt ebenfalls mit dem Zugriff auf einen bereits freigegebenen Speicherblock (Use-after-free) im Code der Spracherkennung zusammen. Das Problem CVE-2020-6380 wird durch einen Fehler bei der Verifizierung von Nachrichten von Erweiterungen verursacht. Eine weitere Änderung betrifft das Schutz vor im Crypto API der Windows-Plattform, das die Erstellung gefälschter TLS-Zertifikate und falscher digitaler Signaturen erlaubt (bereits eines Codes zur Generierung gefälschter Zertifikate, die in Windows als vertrauenswürdig verifiziert werden).
Quelle: opennet.ru
