Chrome'i 77.0.3865.90 brauseri uuendus, millega on kõrvaldatud neli turvaauku, millest üks on saanud kriitilise probleemistaatuse, mis võimaldab ületada kõik brauseri kaitsetasemed ja käivitada süsteemis koodi väljaspool liivakasti keskkonda. Kriitilise haavatavuse üksikasjad (CVE-2019-13685) on praegu , teada ainult, et see on põhjustatud juurdepääsust juba vabastatud mälublokile kasutajaliidese töötlemise käitlejates (teave avaldatakse pärast seda, kui suurem osa kasutajatest on uuenduse installinud).
Teised kolm haavatavust on märgitud kui ohtlikud. Probleemid on samuti põhjustatud juurdepääsust juba vabastatud mälublokile (use-after-free) offline-lehtede töötlemise koodis (CVE-2019-13686) ja meediaandmetes (CVE-2019-13687, CVE-2019-13688). Uurijatele, kes avastasid probleemid meedia töötlejates, maksti Google'i poolt iga haavatavuse eest 20 000 dollarit. Kahe ülejäänud haavatavuse preemia suurus pole veel määratletud.
Allikas: opennet.ru
