Chrome'i brauseri 79.0.3945.130 värskendus, mis lahendab neli haavatavust, millest üks on klassifitseeritud kriitiliseks probleemiks, mis võimaldab ületada kõik brauseri kaitseastmed ja käivitada koodi süsteemis, väljaspool liivakasti keskkonda. Kriitilise haavatavuse (CVE-2020-6378) üksikasjad on veel , teada on ainult see, et see on tingitud juba vabastatud mälubloki juurde pääsemisest kõnesüsteemi komponendis.
Ülejäänud kolm haavatavust on märgitud kui ohtlikud. Haavatavus CVE-2020-6379 on samuti seotud juba vabastatud mälubloki juurde pääsemisega (Use-after-free) kõnesüsteemi koodis. Probleem CVE-2020-6380 on tingitud lisandite sõnumite valideerimise veast. Veel üks muudatus on seotud kaitsega Windowsi platvormi Crypto API-s, mis võimaldab vale TLS-sertifikaatide ja vale digitaalsete allkirjade loomist (juba koodist vale sertifikaatide genereerimiseks, mida Windows kontrollib usaldusväärseks).
Allikas: opennet.ru
