Google on välja andnud Chrome 127.0.6533.88 värskenduse, kus on parandatud 3 haavatavust, sealhulgas kriitiline haavatavus (CVE-2024-6990), mis võimaldab mööda minna kõigist brauseri kaitsekihtides ja käivitada koodi süsteemis väljaspool sandbox-keskkonda. Üksikasjad ei ole praegu avalikustatud, teada on ainult see, et kriitiline haavatavus on seotud initsialiseerimata väärtuste kasutamisega Dawn komponendis, mis rakendab WebGPU spetsifikatsiooni.
Teised kaks haavatavust on märgitud ohtlikeks ja on seotud mälu lugemisega puhverpiiridest väljaspool WebTransport API rakenduses (CVE-2024-7255) ja ebapiisava sisendi kontrollimisega Dawn komponendis (CVE-2024-7256).
Allikas: opennet.ru
