Kompania Google ka formuar azhurnimin Chrome 127.0.6533.88, në të cilin janë rregulluar 3 vulnerabilitete, përfshirë një vulnerabilitet kritik (CVE-2024-6990), që lejon kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se vulnerabiliteti kritik lidhet me përdorimin e vlerave të papërcaktuara në komponentin Dawn, që implementon specifikimin WebGPU.
Dy vulnerabilitetet e tjera janë klasifikuar si të rrezikshme dhe lidhen me leximin nga një zonë kujtese përtej tamponit në implementimin e API WebTransport (CVE-2024-7255) dhe me kontrollin e pamjaftueshëm të të dhënave hyrëse në komponentin Dawn (CVE-2024-7256).
Burimi: opennet.ru
