Firma Google wydała aktualizację Chrome 127.0.6533.99, w której naprawiono 6 luk, w tym jedną krytyczną (CVE-2024-7532), pozwalającą na obejście wszystkich warunków zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że ta krytyczna luka została wywołana przez przekroczenie granic bufora w warstwie ANGLE, odpowiedzialnej za translację wywołań OpenGL ES w OpenGL, Direct3D 9/11, Desktop GL, Metal i Vulkan.
Pozostałe luki zostały oznaczone jako niebezpieczne i dotyczą dostępu do pamięci po jej zwolnieniu w realizacjach API „WebAudio” (CVE-2024-7536) oraz „Sharing” (CVE-2024-7533), zapisu w obszarze pamięci poza buforem w komponencie „Layout” (CVE-2024-7534), nieprawidłowego przetwarzania typów (Type Confusion) w silniku V8 (CVE-2024-7550) oraz błędu w realizacji komponentów silnika V8 (CVE-2024-7535).
Źródło: opennet.ru
