Der Stable-Channel von Googles Browser Chrome wurde auf 124.0.6367.207 für Linux aktualisiert. Google schließt damit eine Sicherheitslücke, für die es bereits einen Exploit gibt.
Auch die Versionen von Chrome für Mac und Windows haben ein Update bekommen. Bei der mit hohem Risiko eingestufte Lücke (CVE-2024-4761) handelt es sich um einen möglichen Out-of-Bounds-Write in der JavaScript Engine V8 des Browsers. Google ist sich bewusst, dass ein Exploit für CVE-2024-4761 in freier Wildbahn existiert, heißt es in der Ankündigung. Weitere Details nennt Google wie üblich nicht, um Angreifern keine zusätzlichen Informationen zukommen zu lassen.
Fehlerdetails und Links seien eingeschränkt, bis die Mehrheit der Benutzer mit einem Fix aktualisiert wurde. Man werde auch Einschränkungen beibehalten, wenn der Fehler in einer Bibliothek eines Drittanbieters vorhanden sei, von der andere Projekte in ähnlicher Weise abhängen, teilt Google zu dieser Policy mit.
