O Google atualizou com urgência o navegador Chrome devido a uma vulnerabilidade encontrada nele – estava associado a um “estouro de buffer no processador gráfico”. O desenvolvedor também enfatizou que a vulnerabilidade foi explorada por invasores.

Fonte da imagem: google.com

O problema ficou conhecido em 22 de novembro e foi descoberto por Clement Lecigne, especialista do Grupo de Análise de Ameaças do Google. A vulnerabilidade recebeu o número CVE-2022-4135 e está ausente nas novas versões do navegador 107.0.5304.121 para Mac e Linux e 107.0.5304.121/.122 para Windows. A empresa se recusou a divulgar detalhes sobre o bug até que a grande maioria dos usuários tenha instalado uma versão atualizada do navegador.

No entanto, o banco de dados NIST contém uma descrição mais detalhada do problema: “Um estouro de buffer na GPU por meio do Google Chrome [versões] anteriores a 107.0.5304.121 permitiu que um invasor remoto que comprometeu o processo de renderização potencialmente saísse da sandbox usando um HTML preparado página” .

Para o ano atual, esta é a oitava vulnerabilidade do navegador explorada por hackers, corrigida pelo Google, observa BleepingComputer. Falhas de memória são a categoria mais comum de bugs, respondendo por 70% das vulnerabilidades graves do Chrome.

avalanche

Postagens recentes

Mercado de smartphones em declínio: a Samsung está se saindo melhor do que qualquer outra empresa na crise de memória.

Segundo analistas da TrendForce, 284 milhões de smartphones foram produzidos mundialmente no primeiro trimestre, representando…

30 minutos atrás

Astrônomos determinaram, pela primeira vez, os limites do berço estelar da Via Láctea.

Até recentemente, a extensão da região ativa de formação estelar em nossa galáxia, a Via…

30 minutos atrás

A Apple afirmou que tem o direito de remover da App Store aplicativos que não atraem usuários.

A Apple alertou os desenvolvedores de que nem todos os seus aplicativos poderão permanecer na…

30 minutos atrás

A Electronic Arts fez sua previsão sobre quem vencerá a Copa do Mundo da FIFA de 2026, repetindo o feito dos quatro vencedores anteriores.

Embora a Electronic Arts tenha perdido sua licença oficial para a Copa do Mundo da…

1 hora atrás

Apresentado o Logitech Mobi Fold: Mouse dobrável com rolagem por toque e carregamento rápido.

A Logitech anunciou o Mobi Fold, um mouse dobrável projetado para uso em movimento. Ele…

2 horas atrás

A Índia questionou a segurança da Starlink e adiou seu lançamento no país.

A rede de comunicações via satélite Starlink possui tal cobertura e velocidades de transmissão de…

2 horas atrás