Exploit: Google bringt Sicherheitsupdate für Chrome

Google hat den Stable-Channel des Browsers Chrome auf die Version 120.0.6099.234 für Mac und 120.0.6099.224 für Linux und 120.0.6099.224/225 für Windows aktualisiert. Die neue Version schließt vier Sicherheitslücken, von denen eine bereits aktiv ausgenutzt wird.

Drei Sicherheitslücken betreffen V8, die Javascript-Engine des Browsers. Eine (CVE-2024-0517) resultiert laut der Mitteilung aus einem Speicherfehler und erlaubt das Schreiben außerhalb der vorgesehenen Grenzen (Out of Bounds Write). Die Einstufung des Risikos ist hier “hoch”.

Eine weitere V8-Lücke, ebenfalls mit hohem Risiko behaftet, besteht in einer nicht näher beschriebenen Typenverwechslung  (CVE-2024-0518). Die Lücke, für die es nach Erkenntnissen von Google bereits einen Exploit in freier Wildbahn gibt, hat die Kennung CVE-2024-0519 und besteht in einem unzulässigen Speicherzugriff in V8.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben