Korekta liberigo de Chrome 77.0.3865.90 kun kritika vundebleco riparita

Disponebla Chrome-retumila ĝisdatigo 77.0.3865.90, kiu riparas kvar vundeblecojn, unu el kiuj ricevis la statuson de kritika problemo, kiu permesas vin preteriri ĉiujn nivelojn de retumila protekto kaj ekzekuti kodon en la sistemo, ekster la sablokesto-medio. Detaloj pri la kritika vundebleco (CVE-2019-13685) ĝis nun ne estas malkaŝitaj, ni nur scias, ke ĝi estas kaŭzita de aliro al jam liberigita memorbloko en pritraktiloj asociitaj kun la uzantinterfaco (aliro al la informoj estos malfermita post la plej multaj uzantoj instalos la ĝisdatigon).

La ceteraj tri vundeblecoj estas markitaj kiel danĝeraj. Problemoj ankaŭ estas kaŭzitaj de aliro al jam liberigita memorbloko (Uzo-post-libera) en la kodo por prilaborado de dosierpaĝoj (CVE-2019-13686) kaj plurmediaj datumoj (CVE-2019-13687, CVE-2019-13688). Guglo pagis al esploristoj, kiuj identigis problemojn en multmediaj procesoroj, rekompencon de $ 20 por ĉiu vundebleco. La grandeco de la gratifiko por la aliaj du vundeblecoj ankoraŭ ne estis determinita.

fonto: opennet.ru

Aldoni komenton