Das Update des Browsers Chrome 79.0.3945.130 behebt vier SicherheitsanfĂ€lligkeiten, von denen eine den Status eines kritischen Problems hat, das es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren. Details zur kritischen SicherheitsanfĂ€lligkeit (CVE-2020-6378) sind bislang , es ist nur bekannt, dass sie durch den Zugriff auf einen bereits freigegebenen Speicherblock im Komponenten fĂŒr die Spracherkennung verursacht wird.
Die ĂŒbrigen drei SicherheitsanfĂ€lligkeiten sind als gefĂ€hrlich eingestuft. Die AnfĂ€lligkeit CVE-2020-6379 hĂ€ngt ebenfalls mit dem Zugriff auf einen bereits freigegebenen Speicherblock (Use-after-free) im Code der Spracherkennung zusammen. Das Problem CVE-2020-6380 wird durch einen Fehler bei der Verifizierung von Nachrichten von Erweiterungen verursacht. Eine weitere Ănderung betrifft das Schutz vor im Crypto API der Windows-Plattform, das die Erstellung gefĂ€lschter TLS-Zertifikate und falscher digitaler Signaturen erlaubt (bereits eines Codes zur Generierung gefĂ€lschter Zertifikate, die in Windows als vertrauenswĂŒrdig verifiziert werden).
Quelle: opennet.ru
