Google ha apportato modifiche all'annuncio del rilascio di Chrome 149, rivelando informazioni sulla correzione di 429 vulnerabilità. 22 vulnerabilità sono state contrassegnate come critiche e 87 come pericolose. I problemi critici consentono di eludere tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, è stato solo menzionato che la maggior parte dei problemi critici è causata da overflow del buffer o da accesso a memoria già liberata nei componenti ANGLE, Ozone, Chromecast, Chromoting, GFX e nel processo di interazione con la GPU. La massima ricompensa per una vulnerabilità è stata di 97.000 dollari.
Inoltre, è stata pubblicata la relazione di giugno sulle vulnerabilità in Android, che menziona 124 vulnerabilità. A 18 vulnerabilità è stato attribuito un livello critico di pericolo. 2 vulnerabilità critiche sono presenti nei framework e consentono un attacco remoto per eseguire codice nel sistema senza necessità di alcuna azione da parte dell'utente. 13 vulnerabilità critiche sono presenti nei componenti di sistema e consentono di elevare i propri privilegi nel sistema. 3 problematiche critiche sono state identificate nei componenti proprietari di Qualcomm.
Fonte: opennet.ru
