Google hat ein Update fĂŒr Chrome 127.0.6533.99 veröffentlicht, das sechs SicherheitsanfĂ€lligkeiten behebt, darunter eine kritische Schwachstelle (CVE-2024-7532), die es ermöglicht, alle Sicherheitsebenen des Browsers zu umgehen und Code auĂerhalb der Sandbox-Umgebung im System auszufĂŒhren. Einzelheiten sind derzeit nicht bekannt; es ist jedoch bekannt, dass die kritische SicherheitsanfĂ€lligkeit durch einen Buffer Overflow in der ANGLE-Schicht, die fĂŒr die Ăbersetzung von OpenGL ES-Aufrufen in OpenGL, Direct3D 9/11, Desktop GL, Metal und Vulkan zustĂ€ndig ist, verursacht wird.
Die restlichen SicherheitsanfĂ€lligkeiten werden als kritisch eingestuft und stehen im Zusammenhang mit der Verwendung von freigegebener Speicher im API "WebAudio" (CVE-2024-7536) und "Sharing" (CVE-2024-7533), Schreibzugriff auf den Speicher auĂerhalb des Puffers im Komponenten "Layout" (CVE-2024-7534), fehlerhafter Typenbehandlung (Type Confusion) im V8-Engine (CVE-2024-7550) und einem Fehler in der Implementierung von Komponenten der V8-Engine (CVE-2024-7535).
Quelle: opennet.ru
