Popravljalna izdaja Chroma 77.0.3865.90 z odpravljeno kritično ranljivostjo

Na voljo posodobitev brskalnika Chrome 77.0.3865.90, ki odpravlja štiri ranljivosti, od katerih je ena dobila status kritične težave, kar omogoča obhod vseh nivojev zaščite brskalnika in izvajanje kode v sistemu, izven okolja peskovnika. Podrobnosti o kritični ranljivosti (CVE-2019-13685) do zdaj niso razkriti, vemo samo, da je to posledica dostopa do že sproščenega pomnilniškega bloka v upravljalnikih, povezanih z uporabniškim vmesnikom (dostop do informacij bo odprt, ko večina uporabnikov namesti posodobitev).

Preostale tri ranljivosti so označene kot nevarne. Težave povzroča tudi dostop do že sproščenega pomnilniškega bloka (Use-after-free) v kodi za obdelavo offile strani (CVE-2019-13686) in multimedijskih podatkov (CVE-2019-13687, CVE-2019-13688). Google je raziskovalcem, ki so odkrili težave v multimedijskih procesorjih, plačal nagrado v višini 20 $ za vsako ranljivost. Velikost bonusa za drugi dve ranljivosti še ni določena.

Vir: opennet.ru

Dodaj komentar