Chrome 77.0.3865.90 bertsio zuzentzailea ahultasun larria konponduta

eskuragarri Chrome arakatzailearen 77.0.3865.90 eguneratzea, lau ahultasun ezabatzen dituena, horietako bati arazo larri baten egoera esleitu zaiona, arakatzailearen babes-maila guztiak saihesteko eta sistemako kodea exekutatzeko, sandbox ingurunetik kanpo. Orain arte ahultasun kritikoari buruzko xehetasunak (CVE-2019-13685). ez dira ezagutarazi, erabiltzailearen interfazearekin lotutako kudeatzaileetan dagoeneko askatuta dagoen memoria bloke batean sartzeak eragiten duela soilik dakigu (informaziorako sarbidea irekita egongo da erabiltzaile gehienek eguneraketa instalatu ondoren).

Gainerako hiru ahultasunak arriskutsu gisa markatuta daude. Arazoak ere sortzen dira dagoeneko askatuta dagoen memoria bloke batera (Use-after-free) fitxategien orriak prozesatzeko kodean (CVE-2019-13686) eta multimedia-datuak (CVE-2019-13687, CVE-2019-13688) prozesatzeko kodean. Google-k multimedia prozesadoreetan arazoak identifikatu zituzten ikertzaileei 20 $-ko saria ordaindu zien ahultasun bakoitzeko. Beste bi ahultasunen hobariaren tamaina ez da oraindik zehaztu.

Iturria: opennet.ru

Gehitu iruzkin berria