Mise à jour de Chrome 79.0.3945.130 corrigant une vulnérabilité critique

Disponible Mise à jour du navigateur Chrome 79.0.3945.130 corrigée, qui a supprimé quatre vulnérabilités, dont l'une a été classée comme une vulnérabilité critique, permettant de contourner tous les niveaux de sécurité du navigateur et d'exécuter du code sur le système, en dehors de l'environnement sandbox. Les détails concernant la vulnérabilité critique (CVE-2020-6378) sont pour l'instant révélés, il n'est connu que qu'elle est causée par un accès à un bloc de mémoire déjà libéré dans le composant de reconnaissance vocale.

Les trois autres vulnérabilités sont marquées comme dangereuses. La vulnérabilité CVE-2020-6379 est également liée à l'accès à un bloc de mémoire déjà libéré (Use-after-free) dans le code de reconnaissance vocale. Le problème CVE-2020-6380 est causé par une erreur de vérification des messages provenant des extensions. Un autre changement est lié à par l'ajout protection contre une vulnérabilité CVE-2020-0601 dans le Crypto API de la plateforme Windows, permettant la création de faux certificats TLS et de fausses signatures numériques (déjà sont disponibles prototypes de code pour générer de faux certificats, qui sont vérifiés dans Windows comme étant fiables).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster