Aggiornamento Chrome 127.0.6533.99 con correzione di una vulnerabilità critica

Google ha rilasciato l'aggiornamento Chrome 127.0.6533.99, che risolve 6 vulnerabilità, tra cui una vulnerabilità critica (CVE-2024-7532) che consente di aggirare tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, ma è noto che la vulnerabilità critica è causata da un'uscita dai limiti del buffer nel layer ANGLE, responsabile della traduzione delle chiamate OpenGL ES in OpenGL, Direct3D 9/11, Desktop GL, Metal e Vulkan.

Le altre vulnerabilità sono classificate come pericolose e riguardano l'accesso alla memoria dopo la sua liberazione nelle implementazioni delle API 'WebAudio' (CVE-2024-7536) e 'Sharing' (CVE-2024-7533), la scrittura in un'area di memoria al di fuori del buffer nel componente 'Layout' (CVE-2024-7534), una gestione errata dei tipi (Type Confusion) nel motore V8 (CVE-2024-7550) e un errore nell'implementazione dei componenti del motore V8 (CVE-2024-7535).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster