Compania Google a lansat actualizarea Chrome 127.0.6533.99, care corectează 6 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2024-7532), care permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem dincolo de mediu sandbox. Detaliile nu au fost încă dezvăluite, se știe doar că vulnerabilitatea critică este cauzată de depășirea limitelor buffer-ului în stratul ANGLE, responsabil pentru traducerea apelurilor OpenGL ES în OpenGL, Direct3D 9/11, Desktop GL, Metal și Vulkan.
Celelalte vulnerabilități sunt etichetate ca fiind periculoase și sunt legate de accesul la memorie după eliberare în implementările API „WebAudio” (CVE-2024-7536) și „Sharing” (CVE-2024-7533), scrierea în zona de memorie dincolo de buffer în componenta „Layout” (CVE-2024-7534), manipularea incorectă a tipurilor (Type Confusion) în motorul V8 (CVE-2024-7550) și o eroare în implementarea componentelor motorului V8 (CVE-2024-7535).
Sursa: opennet.ro
