Компания Google сообщила об обновлении стабильного канала браузера Chrome, Chrome для Android и операционной системы ChromeOS, в связи с обнаружением 5 уязвимостей.
Одна из обнаруженных уязвимостей — критическая, и позволяет обойти все уровни защиты браузера и выполнить произвольный код за пределами sandbox-окружения.
Обнаруженные уязвимости в браузере Chrome:
- CVE-2017-5055 — использование освобождённой памяти, критическая уязвимость в коде печати (Wadih Matar).
- CVE-2017-5054 — переполнение буфера в JavaScript-движке V8 (Nicolas Trippar из Zimperium zLabs)
- CVE-2017-5052 — ошибка приведения типов в Blink (JeongHoon Shin)
- CVE-2017-5056 — использование памяти после освобождения в Blink (аноним)
- CVE-2017-5053 — доступ к памяти вне границ (Team Sniper (Keen Lab и PC Mgr)
Обнаруженные уязвимости в ChromeOS:
- CVE-2017-5054 — переполнение буфера в JavaScript-движке V8 (Nicolas Trippar из Zimperium zLabs)
- CVE-2017-5052 — ошибка приведения типов в Blink (JeongHoon Shin)
- CVE-2017-5056 — использование памяти после освобождения в Blink (аноним)
- CVE-2017-5053 — доступ к памяти вне границ (Team Sniper (Keen Lab и PC Mgr)
Обнаруженные уязвимости в браузере Chrome для Android:
- CVE-2017-5056 — использование памяти после освобождения в Blink (аноним)
Обновления с исправлением уязвимостей будут выпущены в ближайшее время, сообщает Google.
Многие из уязвимостей были найдены при помощи инструментов AddressSanitizer, MemorySanitizer, Control Flow Integrity и libFuzzer.
>>> Подробности