Mise à jour de Chrome 127.0.6533.88 corrigeant une vulnérabilité critique

La société Google a publié une mise à jour de Chrome 127.0.6533.88, qui corrige trois vulnérabilités, dont une vulnérabilité critique (CVE-2024-6990) permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code dans le système en dehors de l'environnement sandbox. Les détails ne sont pas encore divulgués, il est seulement connu que la vulnérabilité critique est liée à l'utilisation de valeurs non initialisées dans le composant Dawn, qui implémente la spécification WebGPU.

Les deux autres vulnérabilités sont qualifiées de dangereuses et sont liées à la lecture de la mémoire en dehors du tampon dans l'implémentation de l'API WebTransport (CVE-2024-7255) et à un contrôle insuffisant des entrées dans le composant Dawn (CVE-2024-7256).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster