Google avaldas Chrome'i uuenduse 127.0.6533.99, mis kõrvaldab 6 haavatavust, sealhulgas kriitilise haavatavuse (CVE-2024-7532), mis võimaldab ületada kõik brauserid kaitsemeetmed ja täita koodi süsteemis väljaspool sandbox-üsteemi. Üksikasjad ei ole veel avalikustatud, teada on vaid see, et kriitiline haavatavus tuleneb puhvripinna ületamisest ANGLE kihtides, mis vastutab OpenGL ES-kutsungite tõlkimise eest OpenGL-i, Direct3D 9/11, Desktop GL, Metal ja Vulkan jaoks.
Ülejäänud haavatavused on märgistatud kui ohtlikud ja on seotud mälu juurde pääsemisega pärast selle vabastamist „WebAudio” (CVE-2024-7536) ja „Sharing” (CVE-2024-7533) API-de rakendustes, mäluhalduse ületamisega komponentide „Layout” (CVE-2024-7534) puhul, vale tüüpide töötlemisega (Type Confusion) V8 mootori (CVE-2024-7550) ja V8 mootori komponentide rakenduse vea (CVE-2024-7535) osas.
Allikas: opennet.ru
