Firma Google wydała aktualizację Chrome 127.0.6533.88, w której naprawiono 3 luk, w tym krytyczną lukę (CVE-2024-6990), pozwalającą na ominięcie wszystkich poziomów ochrony przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że krytyczna luka związana jest z wykorzystaniem niezinicjalizowanych wartości w komponencie Dawn, realizującym specyfikację WebGPU.
Pozostałe dwie luki oznaczone są jako niebezpieczne i związane z odczytem z obszaru pamięci poza buforem w implementacji API WebTransport (CVE-2024-7255) oraz niewystarczającą weryfikacją danych wejściowych w komponencie Dawn (CVE-2024-7256).
Źródło: opennet.ru
