Η Google ενημέρωσε την ανακοίνωση κυκλοφορίας του Chrome 149, η οποία αποκάλυψε διορθώσεις για 429 ευπάθειες. Είκοσι δύο ευπάθειες αξιολογούνται ως κρίσιμες και 87 αξιολογούνται ως σοβαρές. Οι κρίσιμες ευπάθειες επιτρέπουν την παράκαμψη όλων των επιπέδων προστασίας του προγράμματος περιήγησης και την εκτέλεση κώδικα εκτός του περιβάλλοντος sandbox. Ενώ οι λεπτομέρειες δεν είναι ακόμη διαθέσιμες, σημειώνεται ότι οι περισσότερες κρίσιμες ευπάθειες προκαλούνται από υπερχείλιση buffer ή πρόσβαση σε προηγουμένως ελευθερωμένη μνήμη σε ANGLE, Ozone, Chromecast, Chromoting, GFX και τη διαδικασία επικοινωνίας GPU. Η μεγαλύτερη ανταμοιβή για μια ευπάθεια ήταν 97.000 δολάρια.
Επιπλέον, αξίζει να σημειωθεί η δημοσίευση της έκθεσης για την ευπάθεια του Ιουνίου το Android, το οποίο εντόπισε 124 ευπάθειες. Δεκαοκτώ από αυτές τις ευπάθειες αξιολογήθηκαν ως κρίσιμες. Δύο κρίσιμες ευπάθειες υπάρχουν σε frameworks και επιτρέπουν την απομακρυσμένη εκτέλεση κώδικα χωρίς παρέμβαση του χρήστη. Δεκατρία κρίσιμα ευπάθειες υπάρχουν σε στοιχεία του συστήματος και επιτρέπουν την κλιμάκωση δικαιωμάτων. Τρία κρίσιμα ζητήματα εντοπίστηκαν σε ιδιόκτητα στοιχεία της Qualcomm.
Πηγή: opennet.ru
