actualizarea browserului Chrome 77.0.3865.90, în care au fost corectate patru vulnerabilități, una dintre acestea având statutul de problemă critică, care permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem, în afara mediului sandbox. Detalii despre vulnerabilitatea critică (CVE-2019-13685) deocamdată , se știe doar că aceasta este cauzată de accesarea unui bloc de memorie deja eliberat în manejerele legate de interfața utilizatorului (informațiile vor fi disponibile după ce o mare parte din utilizatori va instala actualizarea).
Celelalte trei vulnerabilități sunt etichetate ca periculoase. Problemele sunt, de asemenea, cauzate de accesarea unui bloc de memorie deja eliberat (Use-after-free) în codul de procesare a paginilor offline (CVE-2019-13686) și a datelor multimedia (CVE-2019-13687, CVE-2019-13688). Pentru cercetătorii care au identificat problemele în manejerele multimedia, Google a acordat o recompensă de 20.000 de dolari pentru fiecare vulnerabilitate. Dimensiunea recompensei pentru celelalte două vulnerabilități nu a fost stabilită deocamdată.
Sursa: opennet.ro
