Google ha lanzado la actualización de Chrome 127.0.6533.99, que corrige 6 vulnerabilidades, entre las cuales se encuentra una crítica (CVE-2024-7532) que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema más allá del entorno sandbox. Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad crítica es causada por un desbordamiento de búfer en la capa ANGLE, encargada de la traducción de llamadas de OpenGL ES a OpenGL, Direct3D 9/11, Desktop GL, Metal y Vulkan.
Las demás vulnerabilidades están marcadas como peligrosas y están relacionadas con el acceso a la memoria después de su liberación en implementaciones de las API 'WebAudio' (CVE-2024-7536) y 'Sharing' (CVE-2024-7533), la escritura en áreas de memoria fuera del búfer en el componente 'Layout' (CVE-2024-7534), el manejo incorrecto de tipos (Confusión de Tipos) en el motor V8 (CVE-2024-7550) y un error en la implementación de los componentes del motor V8 (CVE-2024-7535).
Fuente: opennet.ru
