L'aggiornamento del browser Chrome 79.0.3945.130 risolve quattro vulnerabilità, una delle quali ha ricevuto lo stato di problema critico, che consente di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema, al di fuori dell'ambiente sandbox. I dettagli sulla vulnerabilità critica (CVE-2020-6378) al momento , si sa solo che è causata da un accesso a un blocco di memoria già liberato in un componente per il riconoscimento vocale.
Le altre tre vulnerabilità sono contrassegnate come pericolose. La vulnerabilità CVE-2020-6379 è anch'essa correlata a un accesso a un blocco di memoria già liberato (Use-after-free) nel codice di riconoscimento vocale. Il problema CVE-2020-6380 è il risultato di un errore nella verifica dei messaggi delle estensioni. Un ulteriore cambiamento riguarda di protezione contro nell'API Crypto della piattaforma Windows, che consente la creazione di certificati TLS falsi e firme digitali fasulle (già di codice per la generazione di certificati falsi che vengono verificati in Windows come affidabili).
Fonte: opennet.ru
