Përditësimi i shfletuesit Chrome 79.0.3945.130, i cili korrigjon katër vulnerabilitete, një prej të cilave i është dhënë statusi i një problemi kritik, duke lejuar kalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem, jashtë mjedisit sandbox. Detajet mbi vulnerabilitetin kritik (CVE-2020-6378) deri tani , dihet vetëm se është shkaktuar nga referimi në një bllok memorjeje të liruar më parë në komponentin e njohjes së të folurit.
Të tjerat tre vulnerabilitete janë të markuara si të rrezikshme. Vulnerabiliteti CVE-2020-6379 gjithashtu është i lidhur me referimin në një bllok memorjeje të liruar më parë (Use-after-free) në kodin e njohjes së të folurit. Problemi CVE-2020-6380 shkaktohet nga një gabim në verifikimin e mesazheve nga shtesat. Një ndryshim tjetër është i lidhur me mbrojtjen nga në Crypto API të platformës Windows, e cila lejon krijimin e certifikatave TLS të falsifikuara dhe nënshkrimeve digjitale të rrejshme (tashmë e kodit për gjenerimin e certifikatave të rrejshme, të cilat verifikohen në Windows si të besueshme).
Burimi: opennet.ru
