Lansarea corectivă Chrome 77.0.3865.90 cu remedierea unei vulnerabilități critice

Disponibil actualizarea browserului Chrome 77.0.3865.90, în care au fost corectate patru vulnerabilități, una dintre acestea având statutul de problemă critică, care permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem, în afara mediului sandbox. Detalii despre vulnerabilitatea critică (CVE-2019-13685) deocamdată nu sunt deocamdată furnizate, se știe doar că aceasta este cauzată de accesarea unui bloc de memorie deja eliberat în manejerele legate de interfața utilizatorului (informațiile vor fi disponibile după ce o mare parte din utilizatori va instala actualizarea).

Celelalte trei vulnerabilități sunt etichetate ca periculoase. Problemele sunt, de asemenea, cauzate de accesarea unui bloc de memorie deja eliberat (Use-after-free) în codul de procesare a paginilor offline (CVE-2019-13686) și a datelor multimedia (CVE-2019-13687, CVE-2019-13688). Pentru cercetătorii care au identificat problemele în manejerele multimedia, Google a acordat o recompensă de 20.000 de dolari pentru fiecare vulnerabilitate. Dimensiunea recompensei pentru celelalte două vulnerabilități nu a fost stabilită deocamdată.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster