CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Vulnerabilități critice remediate odată cu actualizarea Chrome 151

Sursă: https://www.securityweek.com

Google a lansat o nouă actualizare pentru Chrome 151, care remediază 41 de vulnerabilități cu grad de severitate critc și high.

Peste două duzini dintre aceste vulnerabilități sunt erori de tip memory safety, care ar putea duce la coruperea datelor, blocarea aplicației și executarea de cod arbitrar.

Cea mai recentă actualizare Chrome remediază 6 vulnerabilități critice, inclusiv 5 erori de tip use-after-free în WebGL, Aura, Skia și Views, precum și o eroare de tip out-of-bounds write în motorul grafic ANGLE.

Toate cele 35 de vulnerabilități rămase, remediate odată cu actualizarea Chrome, sunt erori cu grad de severitate high.

Dintre cele 35 de probleme, 24 sunt erori de tip memory safety, inclusiv use-aftree-free, buffer overflow, out-of-bounds write și uninitialized use defects.

Printre vulnerabilitățile rămase se numără validări insuficiente ale datelor de intrare, implementări necorespunzătoare, race conditions și integer overflows.

Deși noua actualizare Chrome nu include la fel de multe remedieri ca majoritatea actualizărilor recente ale browserului, aceasta demonstrează că utilizarea inteligenței artificiale de către Google accelerează ritmul de remediere a vulnerabilităților.

Cea mai recentă versiune a Chrome este disponibilă acum sub forma versiunilor 151.0.7922.108/.109 pentru Windows și macOS, și sub forma versiunii 151.0.7922.108 pentru Linux.

Deși Google nu menționează că vreuna dintre aceste vulnerabilități ar fi fost exploatată în mod activ, utilizatorilor li se recomandă să își actualizeze browserele cât mai curând posibil.

Sursă: https://www.securityweek.com/critical-vulnerabilities-patched-with-chrome-151-update/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login