Mise à jour du navigateur Chrome 79.0.3945.130 corrigée, qui a supprimé quatre vulnérabilités, dont l'une a été classée comme une vulnérabilité critique, permettant de contourner tous les niveaux de sécurité du navigateur et d'exécuter du code sur le système, en dehors de l'environnement sandbox. Les détails concernant la vulnérabilité critique (CVE-2020-6378) sont pour l'instant , il n'est connu que qu'elle est causée par un accès à un bloc de mémoire déjà libéré dans le composant de reconnaissance vocale.
Les trois autres vulnérabilités sont marquées comme dangereuses. La vulnérabilité CVE-2020-6379 est également liée à l'accès à un bloc de mémoire déjà libéré (Use-after-free) dans le code de reconnaissance vocale. Le problème CVE-2020-6380 est causé par une erreur de vérification des messages provenant des extensions. Un autre changement est lié à protection contre dans le Crypto API de la plateforme Windows, permettant la création de faux certificats TLS et de fausses signatures numériques (déjà de code pour générer de faux certificats, qui sont vérifiés dans Windows comme étant fiables).
Source : opennet.ru
