Përditësimi i Chrome 149.0.7827.102 me rregullimin e 17 vulnerabiliteteve kritike

Kompania Google publikoi përditësimin Chrome 149.0.7827.102 me riparimin e 74 vlefshmërive, nga të cilat 17 janë etiketuar si kritike. Në përputhje me problemet e zgjidhura një javë më parë, këtë muaj në Chrome janë eliminuar 39 vlefshmëri kritike, më shumë se ndonjëherë në 10 vitet e ekzistencës së projektit. Problemet kritike lejojnë kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Detajet nuk janë zbuluar ende, është e njohur vetëm se vlefshmëria shkaktohet nga qasja në memorie pas lirimit (use-after-free) në komponentët dhe API-të Ozone, Aura, File Input, TabStrip, Bluetooth, Gamepad, Autofill, Views, Printing, Compositing, Web Apps dhe Proxy.

Veçanërisht, mund të theksohet vlefshmëria kritike CVE-2026-11640, e shkaktuar nga një mbingarkesë e numrit në bibliotekën libyuv dhe prek jo vetëm shfletuesit në motorin Chromium, por edhe potencialisht projekte të tjera që përdorin këtë bibliotekë për shkallëzim dhe transformim të kornizave të videove, si Android, VLC dhe Telegram.

Veçanërisht duhet të përmendet se një nga dobësitë e rrezikshme (CVE-2026-11645), e shkaktuar nga tejkalimi i buffer-it në motorin V8, është shfrytëzuar në një eksploatim që është përdorur për të sulmuar përdoruesit e shfletuesit para publikimit të riparimit (0-day).

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster