O Google atualizou com urgência o navegador Chrome devido a uma vulnerabilidade encontrada nele – estava associado a um “estouro de buffer no processador gráfico”. O desenvolvedor também enfatizou que a vulnerabilidade foi explorada por invasores.

Fonte da imagem: google.com

O problema ficou conhecido em 22 de novembro e foi descoberto por Clement Lecigne, especialista do Grupo de Análise de Ameaças do Google. A vulnerabilidade recebeu o número CVE-2022-4135 e está ausente nas novas versões do navegador 107.0.5304.121 para Mac e Linux e 107.0.5304.121/.122 para Windows. A empresa se recusou a divulgar detalhes sobre o bug até que a grande maioria dos usuários tenha instalado uma versão atualizada do navegador.

No entanto, o banco de dados NIST contém uma descrição mais detalhada do problema: “Um estouro de buffer na GPU por meio do Google Chrome [versões] anteriores a 107.0.5304.121 permitiu que um invasor remoto que comprometeu o processo de renderização potencialmente saísse da sandbox usando um HTML preparado página” .

Para o ano atual, esta é a oitava vulnerabilidade do navegador explorada por hackers, corrigida pelo Google, observa BleepingComputer. Falhas de memória são a categoria mais comum de bugs, respondendo por 70% das vulnerabilidades graves do Chrome.

avalanche

Postagens recentes

A Microsoft corrigiu três vulnerabilidades zero-day perigosas e outras 200 falhas em seu software.

A Microsoft lançou sua atualização de junho na terça-feira de atualizações, corrigindo 200 vulnerabilidades, incluindo…

2 horas atrás

Inteligência artificial ajuda a atualizar drivers AMD Radeon que têm quase 20 anos.

Segundo o Phoronix, a versão mais recente do driver gráfico Gallium3D R600, incluída no Mesa…

4 horas atrás

A NASA apresentou a tripulação da missão lunar Artemis 3, mas ela não chegará à Lua.

A NASA anunciou os nomes dos astronautas que irão ao espaço na missão Artemis 3…

4 horas atrás

A Anthropic revelou Claude Fable 5, uma “versão segura” do tão comentado Mythos.

No início deste mês, a Anthropic expandiu a disponibilidade de seu modelo de IA mais…

5 horas atrás