aktualizacja przeglądarki Chrome 79.0.3945.130, w której naprawiono cztery podatności, z których jedna została zakwalifikowana jako krytyczny problem, umożliwiający obejście wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie, poza środowiskiem sandbox. Szczegóły dotyczące krytycznej podatności (CVE-2020-6378) są na razie , wiadomo tylko, że jest spowodowana dostępem do już zwolnionego bloku pamięci w komponencie rozpoznawania mowy.
Pozostałe trzy podatności oznaczone są jako niebezpieczne. Podatność CVE-2020-6379 również związana jest z dostępem do już zwolnionego bloku pamięci (Use-after-free) w kodzie rozpoznawania mowy. Problem CVE-2020-6380 wynika z błędu weryfikacji wiadomości od rozszerzeń. Kolejna zmiana dotyczy ochrony przed w Crypto API platformy Windows, umożliwiającej tworzenie fałszywych certyfikatów TLS oraz fikcyjnych podpisów cyfrowych (już kodów do generowania fałszywych certyfikatów, które w Windows są weryfikowane jako godne zaufania).
Źródło: opennet.ru
