ڪروم 77.0.3865.90 جو اصلاحي رليز ھڪ نازڪ خطري سان

دستياب ڪروم برائوزر اپڊيٽ 77.0.3865.90، جيڪو چار ڪمزورين کي حل ڪري ٿو، جن مان ھڪڙي کي نازڪ مسئلي جي حيثيت ڏني وئي آھي، جيڪا توھان کي اجازت ڏئي ٿي براؤزر جي حفاظت جي سڀني سطحن کي پاس ڪرڻ ۽ ڪوڊ کي سسٽم تي، سينڊ باڪس ماحول کان ٻاھر. هن وقت تائين نازڪ خطرن جا تفصيل (CVE-2019-13685) ظاهر نه ڪيا ويا آهن، اسان صرف ڄاڻون ٿا ته اهو استعمال ڪندڙ انٽرفيس سان لاڳاپيل هينڊلر ۾ اڳ ۾ ئي آزاد ٿيل ميموري بلاڪ تائين رسائي جي سبب آهي (اڪثر استعمال ڪندڙن جي تازه ڪاري کي انسٽال ڪرڻ کان پوءِ معلومات تائين رسائي کليل هوندي).

باقي ٽي خطرا خطرناڪ طور تي نشان لڳل آهن. آفيل صفحن جي پروسيسنگ لاءِ ڪوڊ ۾ اڳ ۾ ئي آزاد ٿيل ميموري بلاڪ (استعمال کان پوءِ مفت) تائين رسائي (CVE-2019-13686) ۽ ملٽي ميڊيا ڊيٽا (CVE-2019-13687, CVE-2019-13688) ۾ مسئلا پڻ پيدا ٿين ٿا. گوگل ادا ڪيل محقق جيڪي ملٽي ميڊيا پروسيسرز ۾ مسئلن جي نشاندهي ڪن ٿا 20 ڊالر جو انعام هر نقصان لاءِ. ٻين ٻن نقصانن لاءِ بونس جي ماپ اڃا تائين طئي نه ڪئي وئي آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو