Google hat den Stable-Channel des Browsers Chrome auf die Version 120.0.6099.234 für Mac und 120.0.6099.224 für Linux und 120.0.6099.224/225 für Windows aktualisiert. Die neue Version schließt vier Sicherheitslücken, von denen eine bereits aktiv ausgenutzt wird.
Drei Sicherheitslücken betreffen V8, die Javascript-Engine des Browsers. Eine (CVE-2024-0517) resultiert laut der Mitteilung aus einem Speicherfehler und erlaubt das Schreiben außerhalb der vorgesehenen Grenzen (Out of Bounds Write). Die Einstufung des Risikos ist hier “hoch”.
Eine weitere V8-Lücke, ebenfalls mit hohem Risiko behaftet, besteht in einer nicht näher beschriebenen Typenverwechslung (CVE-2024-0518). Die Lücke, für die es nach Erkenntnissen von Google bereits einen Exploit in freier Wildbahn gibt, hat die Kennung CVE-2024-0519 und besteht in einem unzulässigen Speicherzugriff in V8.




