l'aggiornamento del browser Chrome 79.0.3945.130 in cui sono state risolte quattro vulnerabilità, una delle quali è stata classificata come critica, consentendo di eludere tutti i livelli di sicurezza del browser ed eseguire codici nel sistema, al di fuori dell'ambiente sandbox. I dettagli sulla vulnerabilità critica (CVE-2020-6378) sono ancora , noto solo che è causato dall'accesso a un blocco di memoria già liberato nel componente di riconoscimento vocale.
Le altre tre vulnerabilità sono contrassegnate come pericolose. La vulnerabilità CVE-2020-6379 è anch'essa collegata all'accesso a un blocco di memoria già liberato (Use-after-free) nel codice di riconoscimento vocale. Il problema CVE-2020-6380 è causato da un errore di verifica dei messaggi provenienti dalle estensioni. Un'altra modifica riguarda la protezione contro nel Crypto API della piattaforma Windows, che consente la creazione di certificati TLS falsi e firme digitali contraffatte (già di codice per generare certificati falsi, che vengono verificati in Windows come attendibili).
Fonte: opennet.ru
