Google ha apportato modifiche all'annuncio del rilascio di Chrome 149, rivelando informazioni sulla correzione di 429 vulnerabilità. 22 vulnerabilità sono state segnalate come critiche e 87 come pericolose. I problemi critici consentono di aggirare tutti i livelli di protezione del browser e di eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati rivelati, è stato solo menzionato che la maggior parte dei problemi critici è causata da overflow del buffer o da accesso a memoria già liberata nei componenti ANGLE, Ozone, Chromecast, Chromoting, GFX e nel processo di interazione con la GPU. L'importo maggiore della ricompensa per una vulnerabilità è stato di 97 mila dollari.
Inoltre, è da segnalare la pubblicazione del rapporto di giugno sulle vulnerabilità in Android, che menziona 124 vulnerabilità. 18 vulnerabilità sono state classificate come critiche. 2 vulnerabilità critiche sono presenti nei framework e consentono di effettuare un attacco remoto per eseguire il proprio codice nel sistema senza che l'utente debba compiere alcuna azione. 13 vulnerabilità critiche sono presenti nei componenti di sistema e consentono di elevare i propri privilegi nel sistema. 3 problemi critici sono stati riscontrati nei componenti proprietari di Qualcomm.
Fonte: opennet.ru
