La compañía Google ha realizado cambios en el anuncio del lanzamiento de Chrome 149, en el que reveló información sobre la solución de 429 vulnerabilidades. 22 vulnerabilidades se han clasificado como críticas, y 87 como peligrosas. Los problemas críticos permiten eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles no se han revelado, solo se ha mencionado que la mayor parte de los problemas críticos son causados por desbordamientos de búfer o acceso a memoria ya liberada en componentes como ANGLE, Ozone, Chromecast, Chromoting, GFX y el proceso para interactuar con la GPU. La mayor recompensa por una vulnerabilidad fue de 97 mil dólares.
Además, se puede destacar la publicación del informe de junio sobre vulnerabilidades en Android, en el que se mencionan 124 vulnerabilidades. 18 vulnerabilidades han recibido un nivel crítico de peligrosidad. 2 vulnerabilidades críticas están presentes en los frameworks y permiten realizar un ataque remoto para ejecutar código en el sistema sin que el usuario deba realizar ninguna acción. 13 vulnerabilidades críticas están presentes en los componentes del sistema y permiten elevar los privilegios en el sistema. 3 problemas críticos han sido identificados en componentes propietarios de Qualcomm.
Fuente: opennet.ru
