Google tegi Chrome 149 väljaande teadetes muudatusi, milles avaldati teavet 429 haavatavuse kõrvaldamise kohta. 22 haavatavust on klassifitseeritud kriitilisteks ja 87 ohtlikeks. Kriitilised probleemid võimaldavad mööda hiilida kogu brauseri kaitsekihist ja käivitada koodi süsteemis väljaspool liivakasti keskkonda. Üksikasju ei ole veel avaldatud, mainitud on vaid, et enamik kriitilisi probleeme tuleneb puhverülekanne või juba vabastatud mällu viidatud komponentides: ANGLE, Ozone, Chromecast, Chromoting, GFX ja GPU-d toetavas protsessis. Suurim preemia haavatavuse eest oli 97 000 dollarit.
Lisaks tasub märkida, et juuni haavatavuste aruandes Androidi kohta on nimetatud 124 haavatavust. 18 haavatavusele on antud kriitiline oht. 2 kriitilist haavatavust leidub raamistikus, mis võimaldab kaugrünnakut koodi täitmiseks süsteemis ilma kasutaja sekkumiseta. 13 kriitilist haavatavust on süsteemsetes komponentides, mis võimaldab privileegide tõstmist süsteemis. 3 kriitilist probleemi on tuvastatud Qualcommi patentides komponentides.
Allikas: opennet.ru
