Aktualizacja Chrome 127.0.6533.88 eliminująca krytyczną podatność

Firma Google wydała aktualizację Chrome 127.0.6533.88, w której naprawiono 3 luk, w tym krytyczną lukę (CVE-2024-6990), pozwalającą na ominięcie wszystkich poziomów ochrony przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że krytyczna luka związana jest z wykorzystaniem niezinicjalizowanych wartości w komponencie Dawn, realizującym specyfikację WebGPU.

Pozostałe dwie luki oznaczone są jako niebezpieczne i związane z odczytem z obszaru pamięci poza buforem w implementacji API WebTransport (CVE-2024-7255) oraz niewystarczającą weryfikacją danych wejściowych w komponencie Dawn (CVE-2024-7256).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster