Kompania Google ka formuar një azhurnim të Chrome 127.0.6533.99, në të cilin janë rimarrë 6 vulnerabilitete, përfshirë një vulnerabilitet kritik (CVE-2024-7532), që lejon shmangien e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej rrethit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se vulnerabiliteti kritik shkaktohet nga dalja jashtë kufijve të tamponit në shtresën ANGLE, e cila është përgjegjëse për përkthimin e thirrjeve OpenGL ES në OpenGL, Direct3D 9/11, Desktop GL, Metal dhe Vulkan.
Vulnerabilitetet e tjera janë renditur si të rrezikshme dhe lidhen me qasjen në memorien pas çlirimit të saj në realizimet e API-ve 'WebAudio' (CVE-2024-7536) dhe 'Sharing' (CVE-2024-7533), shkruar në një zonë memorjeje jashtë tamponit në komponentin 'Layout' (CVE-2024-7534), trajtimi i gabuar i llojeve (Type Confusion) në motorin V8 (CVE-2024-7550) dhe një gabim në realizimin e komponenteve të motorit V8 (CVE-2024-7535).
Burimi: opennet.ru
