la actualización del navegador Chrome 79.0.3945.130 en la que se han solucionado cuatro vulnerabilidades, una de las cuales ha sido clasificada como un problema crítico que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema, más allá del entorno sandbox. Los detalles sobre la vulnerabilidad crítica (CVE-2020-6378) aún , se sabe solo que es causada por el acceso a un bloque de memoria ya liberado en el componente de reconocimiento de voz.
Las otras tres vulnerabilidades están marcadas como peligrosas. La vulnerabilidad CVE-2020-6379 también está relacionada con el acceso a un bloque de memoria ya liberado (Use-after-free) en el código de reconocimiento de voz. El problema CVE-2020-6380 es causado por un error de verificación de los mensajes de las extensiones. Otro cambio está relacionado con protección contra en la API Crypto de la plataforma Windows, que permite la creación de certificados TLS falsos y firmas digitales fraudulentas (ya de código para generar certificados falsos que son verificados en Windows como de confianza).
Fuente: opennet.ru
