Aggiornamento correttivo di Chrome 77.0.3865.90 con la risoluzione di una vulnerabilità critica

Disponibile Aggiornamento del browser Chrome 77.0.3865.90 che corregge quattro vulnerabilità, una delle quali è stata classificata come un problema critico che consente di eludere tutti i livelli di protezione del browser ed eseguire codice nel sistema, al di fuori dell'ambiente sandbox. I dettagli sulla vulnerabilità critica (CVE-2019-13685) sono al momento non sono disponibili, si sa solo che è causata dall'accesso a un blocco di memoria già liberato nei gestori associati all'interfaccia utente (l'accesso alle informazioni sarà aperto dopo che la maggior parte degli utenti avrà installato l'aggiornamento).

Le altre tre vulnerabilità sono contrassegnate come pericolose. Anche questi problemi sono causati dall'accesso a un blocco di memoria già liberato (Use-after-free) nel codice di gestione delle pagine offline (CVE-2019-13686) e dei dati multimediali (CVE-2019-13687, CVE-2019-13688). Gli investigatori che hanno identificato i problemi nei gestori multimediali hanno ricevuto un premio di 20.000 dollari da Google per ciascuna vulnerabilità. L'importo del premio per le altre due vulnerabilità non è ancora stato determinato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster