Publication d'une mise à jour corrective de Chrome 77.0.3865.90 corrigeant une vulnérabilité critique

Disponible Mise à jour du navigateur Chrome 77.0.3865.90, qui corrige quatre vulnérabilités, dont une classée comme critique, permettant de contourner tous les niveaux de sécurité du navigateur et d'exécuter du code sur le système, au-delà de l'environnement sandbox. Les détails sur la vulnérabilité critique (CVE-2019-13685) ne sont pas encore disponibles. révélés, il est seulement connu qu'elle est causée par un accès à un bloc de mémoire déjà libéré dans les gestionnaires liés à l'interface utilisateur (l'accès à l'information sera ouvert après qu'une grande partie des utilisateurs aura installé la mise à jour).

Les trois autres vulnérabilités sont qualifiées de dangereuses. Les problèmes sont également causés par des accès à un bloc de mémoire déjà libéré (Use-after-free) dans le code de traitement des pages hors ligne (CVE-2019-13686) et des données multimédias (CVE-2019-13687, CVE-2019-13688). Google a versé une récompense de 20 000 dollars aux chercheurs ayant identifié des problèmes dans les gestionnaires multimédias pour chaque vulnérabilité. Le montant de la prime pour les deux autres vulnérabilités n'est pas encore déterminé.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster