Google a mis à jour son annonce de version Chrome 149, révélant la correction de 429 vulnérabilités. Vingt-deux de ces vulnérabilités sont critiques et 87 sont graves. Les vulnérabilités critiques permettent de contourner toutes les couches de protection du navigateur et d'exécuter du code en dehors de l'environnement sandbox. Bien que les détails ne soient pas encore disponibles, il est à noter que la plupart des vulnérabilités critiques sont dues à des dépassements de tampon ou à l'accÚs à de la mémoire précédemment libérée dans ANGLE, Ozone, Chromecast, Chromoting, GFX et le processus de communication du GPU. La récompense la plus élevée offerte pour une vulnérabilité s'élevait à 97 22 $.
Il convient également de noter la publication du rapport de vulnérabilité de juin dans AndroidCette analyse a permis d'identifier 124 vulnérabilités, dont 18 critiques. Deux vulnérabilités critiques, présentes dans des frameworks, permettent l'exécution de code à distance sans intervention de l'utilisateur. Treize autres vulnérabilités critiques, présentes dans des composants systÚme, permettent une élévation de privilÚges. Enfin, trois vulnérabilités critiques ont été identifiées dans des composants propriétaires de Qualcomm.
Source: opennet.ru
