17 февраля 2021
Роман Литвинов
333

Google устранил 8 уязвимостей в десктопной версии Chrome

Вышло новое обновление для Google Chrome на Windows, macOS и Linux – 88.0.4324.182, содержащее патчи для 10-и видов уязвимостей, 8 из которых отмечены высоким уровнем опасности.

Самое опасное из них может выполнить в браузере вредоносный код, если пользователь просто перейдёт на зараженную страницу. При этом использовать браузер можно будет даже после обнаружения проблемы. 

Сторонние разработчики выявили новые проблемы в браузере Chrome, и три из них теперь удостоены высоких наград:

  1. CVE-2021-21149 — переполнение буфера в стеке в API-интерфейсе Data Transfer;
  2. CVE-2021-21150 — использование освобождённой памяти в Downloads API;
  3. CVE-2021-21151 — использование свободной памяти в сервисе Google Payments. 

За выявление этих проблем специалисты получат по $15-20 тыс. Также были обнаружены следующие проблемы: переполнение буфера в куче при работе с мультимедийным контентом и переполнение буфера в стеке при включенном процессе GPU, за них награда составит $5 тыс. и $1 тыс. соответственно. 

За остальные находки пока не назначено вознаграждение. Среди них: возможность использования свободной памяти в Web Sockets и переполнение буфера в системе организации вкладок и движке V8.

На данный момент нет информации о использовании каких-то уязвимостей в браузере злоумышленниками. Данные о них находятся в тайне, чтобы обновление могли получить максимальное количество пользователей. 

Теги:
Читайте также
Китайские хакеры провернули крупнейшую аферу с фейковыми сайтами
10 мая 2024
Группировка Scaly Wolf перепутала вредонос с легитимным файлом и провалила атаку на российские компании
23 апреля 2024
Microsoft вернула россиянам доступ к обновлениям
вчера