Aggiornamento di Chrome 127.0.6533.88 che risolve una vulnerabilità critica

Google ha rilasciato l'aggiornamento di Chrome 127.0.6533.88, che risolve 3 vulnerabilità, tra cui una critica (CVE-2024-6990) che consente di eludere tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, si sa solo che la vulnerabilità critica è legata all'uso di valori non inizializzati nel componente Dawn, che implementa la specifica WebGPU.

Le altre due vulnerabilità sono contrassegnate come pericolose e sono collegate alla lettura dalla memoria al di fuori del buffer nell'implementazione dell'API WebTransport (CVE-2024-7255) e a un controllo insufficiente dei dati in ingresso nel componente Dawn (CVE-2024-7256).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster