Корективно издање Цхроме-а 77.0.3865.90 са исправљеном критичном пропустом

Доступан ажурирање Цхроме претраживача 77.0.3865.90, које елиминише четири рањивости, од којих је једној додељен статус критичног проблема, што вам омогућава да заобиђете све нивое заштите претраживача и извршите код на систему, ван окружења сандбок-а. Детаљи о критичној рањивости (ЦВЕ-2019-13685) до сада не откривају, знамо само да је узрокован приступом већ ослобођеном меморијском блоку у руковаоцима повезаним са корисничким интерфејсом (приступ информацијама ће бити отворен након што већина корисника инсталира ажурирање).

Преостале три рањивости су означене као опасне. Проблеми су такође узроковани приступом већ ослобођеном меморијском блоку (Усе-афтер-фрее) у коду за обраду страница са фајловима (ЦВЕ-2019-13686) и мултимедијалним подацима (ЦВЕ-2019-13687, ЦВЕ-2019-13688). Гоогле је платио истраживачима који су идентификовали проблеме у мултимедијалним процесорима награду од 20 долара за сваку рањивост. Величина бонуса за друге две рањивости још није утврђена.

Извор: опеннет.ру

Додај коментар