Aggiornamento del browser Chrome 77.0.3865.90 che corregge quattro vulnerabilità, una delle quali è stata classificata come un problema critico che consente di eludere tutti i livelli di protezione del browser ed eseguire codice nel sistema, al di fuori dell'ambiente sandbox. I dettagli sulla vulnerabilità critica (CVE-2019-13685) sono al momento , si sa solo che è causata dall'accesso a un blocco di memoria già liberato nei gestori associati all'interfaccia utente (l'accesso alle informazioni sarà aperto dopo che la maggior parte degli utenti avrà installato l'aggiornamento).
Le altre tre vulnerabilità sono contrassegnate come pericolose. Anche questi problemi sono causati dall'accesso a un blocco di memoria già liberato (Use-after-free) nel codice di gestione delle pagine offline (CVE-2019-13686) e dei dati multimediali (CVE-2019-13687, CVE-2019-13688). Gli investigatori che hanno identificato i problemi nei gestori multimediali hanno ricevuto un premio di 20.000 dollari da Google per ciascuna vulnerabilità. L'importo del premio per le altre due vulnerabilità non è ancora stato determinato.
Fonte: opennet.ru
