Lëshimi korrigjues i Chrome 77.0.3865.90 me një dobësi kritike të rregulluar

Në dispozicion përditësimi i shfletuesit Chrome 77.0.3865.90, i cili eliminon katër dobësi, njërës prej të cilave i është caktuar statusi i një problemi kritik, i cili ju lejon të anashkaloni të gjitha nivelet e mbrojtjes së shfletuesit dhe të ekzekutoni kodin në sistem, jashtë mjedisit të sandbox. Detaje rreth cenueshmërisë kritike (CVE-2019-13685) deri më tani nuk zbulohen, ne e dimë vetëm se shkaktohet nga qasja në një bllok memorie tashmë të liruar në mbajtësit e lidhur me ndërfaqen e përdoruesit (qasja në informacion do të hapet pasi shumica e përdoruesve të instalojnë përditësimin).

Tre dobësitë e mbetura janë shënuar si të rrezikshme. Problemet shkaktohen gjithashtu nga qasja në një bllok memorie tashmë të çliruar (Përdorim pas-falas) në kodin për përpunimin e faqeve të skedarit (CVE-2019-13686) dhe të dhënave multimediale (CVE-2019-13687, CVE-2019-13688). Google u pagoi studiuesve që identifikuan probleme në procesorët multimedial një shpërblim prej 20 dollarësh për çdo dobësi. Madhësia e bonusit për dy dobësitë e tjera nuk është përcaktuar ende.

Burimi: opennet.ru

Shto një koment