aktualizacja przeglądarki Chrome 77.0.3865.90, która naprawia cztery luki w zabezpieczeniach, z których jedna ma status krytycznej, co pozwala na obejście wszystkich poziomów ochrony przeglądarki i wykonanie kodu w systemie, poza środowiskiem sandbox. Szczegóły dotyczące krytycznej luki (CVE-2019-13685) są na razie , znane tylko tyle, że jest spowodowana dostępem do już zwolnionego bloku pamięci w obsłudze związanej z interfejsem użytkownika (dostęp do informacji zostanie otwarty po tym, jak większa część użytkowników zainstaluje aktualizację).
Pozostałe trzy luki zostały oznaczone jako niebezpieczne. Problemy również wynikają z dostępu do już zwolnionego bloku pamięci (Use-after-free) w kodzie przetwarzania stron off-line (CVE-2019-13686) oraz danych multimedialnych (CVE-2019-13687, CVE-2019-13688). Badacze, którzy zidentyfikowali problemy w obsłudze multimediów, otrzymali od firmy Google nagrody w wysokości 20 tysięcy dolarów za każdą lukę. Wysokość nagrody za dwie pozostałe luki nie została jeszcze określona.
Źródło: opennet.ru
