Aktualizacja Chrome 127.0.6533.99 naprawiająca krytyczną lukę bezpieczeństwa

Firma Google wydała aktualizację Chrome 127.0.6533.99, w której naprawiono 6 luk, w tym jedną krytyczną (CVE-2024-7532), pozwalającą na obejście wszystkich warunków zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że ta krytyczna luka została wywołana przez przekroczenie granic bufora w warstwie ANGLE, odpowiedzialnej za translację wywołań OpenGL ES w OpenGL, Direct3D 9/11, Desktop GL, Metal i Vulkan.

Pozostałe luki zostały oznaczone jako niebezpieczne i dotyczą dostępu do pamięci po jej zwolnieniu w realizacjach API „WebAudio” (CVE-2024-7536) oraz „Sharing” (CVE-2024-7533), zapisu w obszarze pamięci poza buforem w komponencie „Layout” (CVE-2024-7534), nieprawidłowego przetwarzania typów (Type Confusion) w silniku V8 (CVE-2024-7550) oraz błędu w realizacji komponentów silnika V8 (CVE-2024-7535).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster