Actualizarea browserului Chrome 79.0.3945.130, în care au fost remediate patru vulnerabilități, una dintre acestea având statutul de problemă critică, permițând ocolirea tuturor nivelurilor de protecție ale browserului și executarea codului în sistem, dincolo de mediul sandbox. Detalii despre vulnerabilitatea critică (CVE-2020-6378) sunt deocamdată , se știe doar că aceasta este cauzată de accesarea unui bloc de memorie deja eliberat în componenta de recunoaștere a vorbirii.
Celelalte trei vulnerabilități sunt marcate ca periculoase. Vulnerabilitatea CVE-2020-6379 este, de asemenea, legată de accesarea unui bloc de memorie deja eliberat (Use-after-free) în codul de recunoaștere a vorbirii. Problema CVE-2020-6380 este cauzată de o eroare de verificare a mesajelor provenite din extensii. O altă modificare se referă la protecția împotriva din Crypto API al platformei Windows, care permite crearea de certificate TLS false și semnături digitale fictive (deja de cod pentru generarea certificatelor false, care sunt verificate în Windows ca fiind de încredere).
Sursa: opennet.ro
