Aggiornamento Chrome 127.0.6533.88 con correzione di una vulnerabilità critica

Google ha rilasciato l'aggiornamento Chrome 127.0.6533.88, che risolve 3 vulnerabilità, tra cui una vulnerabilità critica (CVE-2024-6990) che consente di bypassare tutti i livelli di sicurezza del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità critica è legata all'uso di valori non inizializzati nel componente Dawn, che implementa la specifica WebGPU.

Le altre due vulnerabilità sono classificate come pericolose e riguardano la lettura da un'area di memoria al di fuori del buffer nell'implementazione dell'API WebTransport (CVE-2024-7255) e una verifica insufficiente dei dati in ingresso nel componente Dawn (CVE-2024-7256).

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster