Përditësimi i Chrome 127.0.6533.99 me rregullimin e një dobësie kritike

Kompania Google ka formuar një azhurnim të Chrome 127.0.6533.99, në të cilin janë rimarrë 6 vulnerabilitete, përfshirë një vulnerabilitet kritik (CVE-2024-7532), që lejon shmangien e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej rrethit sandbox. Detajet ende nuk janë zbuluar, dihet vetëm se vulnerabiliteti kritik shkaktohet nga dalja jashtë kufijve të tamponit në shtresën ANGLE, e cila është përgjegjëse për përkthimin e thirrjeve OpenGL ES në OpenGL, Direct3D 9/11, Desktop GL, Metal dhe Vulkan.

Vulnerabilitetet e tjera janë renditur si të rrezikshme dhe lidhen me qasjen në memorien pas çlirimit të saj në realizimet e API-ve 'WebAudio' (CVE-2024-7536) dhe 'Sharing' (CVE-2024-7533), shkruar në një zonë memorjeje jashtë tamponit në komponentin 'Layout' (CVE-2024-7534), trajtimi i gabuar i llojeve (Type Confusion) në motorin V8 (CVE-2024-7550) dhe një gabim në realizimin e komponenteve të motorit V8 (CVE-2024-7535).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster