Google ha rilasciato l'aggiornamento Chrome 127.0.6533.88, che risolve 3 vulnerabilità, tra cui una vulnerabilità critica (CVE-2024-6990) che consente di bypassare tutti i livelli di sicurezza del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità critica è legata all'uso di valori non inizializzati nel componente Dawn, che implementa la specifica WebGPU.
Le altre due vulnerabilità sono classificate come pericolose e riguardano la lettura da un'area di memoria al di fuori del buffer nell'implementazione dell'API WebTransport (CVE-2024-7255) e una verifica insufficiente dei dati in ingresso nel componente Dawn (CVE-2024-7256).
Fonte: opennet.ru
