In Chrome wurden 429 Sicherheitsanfälligkeiten behoben, in Android – 124

Die Google GmbH hat die Ankündigung zur Veröffentlichung von Chrome 149 aktualisiert, in der Informationen über die Behebung von 429 Sicherheitsanfälligkeiten veröffentlicht wurden. 22 Sicherheitsanfälligkeiten wurden als kritisch eingestuft, während 87 als gefährlich gelten. Kritische Probleme ermöglichen es, alle Schutzmaßnahmen des Browsers zu umgehen und Code im System außerhalb der Sandbox-Umgebung auszuführen. Details werden bisher nicht offengelegt, es wurde lediglich erwähnt, dass der Großteil der kritischen Probleme durch Buffer-Überläufe oder den Zugriff auf bereits freigegebenen Speicher in den Komponenten ANGLE, Ozone, Chromecast, Chromoting, GFX und im Prozess zur Interaktion mit der GPU verursacht wird. Der höchste Betrag für eine Sicherheitsanfälligkeit betrug 97.000 Dollar.

Zusätzlich kann die Veröffentlichung des Juni-Berichts über Sicherheitsanfälligkeiten in Android hervorgehoben werden, in dem 124 Sicherheitsanfälligkeiten erwähnt werden. 18 Sicherheitsanfälligkeiten wurden als kritisch eingestuft. Zwei kritische Sicherheitsanfälligkeiten sind in den Frameworks vorhanden und ermöglichen einen Remote-Angriff zur Ausführung von eigenem Code im System, ohne dass der Benutzer irgendwelche Aktionen durchführen muss. 13 kritische Sicherheitsanfälligkeiten sind in Systemkomponenten vorhanden und ermöglichen es, die eigenen Berechtigungen im System zu erhöhen. Drei kritische Probleme wurden in proprietären Komponenten von Qualcomm festgestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4