actualización del navegador Chrome 77.0.3865.90, en la que se han solucionado cuatro vulnerabilidades, una de las cuales ha sido clasificada como un problema crítico que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema, fuera del entorno sandbox. Los detalles sobre la vulnerabilidad crítica (CVE-2019-13685) por ahora , solo se sabe que se debe a un acceso a un bloque de memoria ya liberado en los manejadores relacionados con la interfaz de usuario (la información estará disponible una vez que la mayoría de los usuarios instalen la actualización).
Las otras tres vulnerabilidades están marcadas como peligrosas. Los problemas también se deben a un acceso a un bloque de memoria ya liberado (Use-after-free) en el código que gestiona las páginas offile (CVE-2019-13686) y los datos multimedia (CVE-2019-13687, CVE-2019-13688). Google ha otorgado una recompensa de 20,000 dólares a los investigadores que descubrieron problemas en los manejadores multimedia por cada vulnerabilidad. La cantidad de la recompensa por las otras dos vulnerabilidades aún no se ha determinado.
Fuente: opennet.ru
