Aggiornamento Chrome 127.0.6533.99 con correzione di una vulnerabilità critica

Google ha rilasciato l'aggiornamento Chrome 127.0.6533.99, che corregge 6 vulnerabilità, tra cui una vulnerabilità critica (CVE-2024-7532) in grado di bypassare tutti i livelli di protezione del browser ed eseguire codice nel sistema al di fuori dell'ambiente sandbox. I dettagli non sono ancora stati divulgati, ma è noto che la vulnerabilità critica è causata da un buffer overflow nel livello ANGLE, responsabile della traduzione delle chiamate OpenGL ES in OpenGL, Direct3D 9/11, Desktop GL, Metal e Vulkan.

Altre vulnerabilità sono contrassegnate come critiche e sono associate a un accesso alla memoria dopo la sua liberazione nelle implementazioni delle API "WebAudio" (CVE-2024-7536) e "Sharing" (CVE-2024-7533), alla scrittura in aree di memoria al di fuori del buffer nel componente "Layout" (CVE-2024-7534), a una gestione errata dei tipi (Type Confusion) nel motore V8 (CVE-2024-7550) e a un errore nell'implementazione dei componenti del motore V8 (CVE-2024-7535).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster