Kompania Google bëri një azhurnim për Chrome 127.0.6533.88, në të cilin u rregulluan 3 dobësi, midis të cilave një dobësi kritike (CVE-2024-6990), e cila lejon përshkimin e të gjitha niveleve të sigurisë të shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se dobësia kritike është e lidhur me përdorimin e vlerave të pa inicializuara në komponentin Dawn, i cili implementon specifikimin WebGPU.
Dy dobësitë e tjera janë shënuar si të rrezikshme dhe janë të lidhura me leximin nga një zonë memorie jashtë tamponit në implementimin e API WebTransport (CVE-2024-7255) dhe një kontroll të pamjaftueshëm të të dhënave hyrëse në komponentin Dawn (CVE-2024-7256).
Burimi: opennet.ru
