Google a publié une mise à jour de Chrome 127.0.6533.99, corrigeant 6 vulnérabilités, dont une critique (CVE-2024-7532) permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le système en dehors de l'environnement sandbox. Les détails ne sont pas encore révélés, il est seulement connu que cette vulnérabilité critique est causée par un dépassement de tampon dans la couche ANGLE, responsable de la translation des appels OpenGL ES vers OpenGL, Direct3D 9/11, Desktop GL, Metal et Vulkan.
Les autres vulnérabilités sont qualifiées de dangereuses et sont liées à un accès à la mémoire après sa libération dans les implémentations de l'API « WebAudio » (CVE-2024-7536) et « Sharing » (CVE-2024-7533), à une écriture en dehors du tampon dans le composant « Layout » (CVE-2024-7534), à une mauvaise gestion des types (Type Confusion) dans le moteur V8 (CVE-2024-7550) et à une erreur dans l'implémentation des composants du moteur V8 (CVE-2024-7535).
Source : opennet.ru
