Обновление безопасности для Chrome 66 доступно пользователям Windows, macOS и Linux. В релизе 66.0.3359.170 исправлено несколько серьезных ошибок, причем одну из них разработчики признали критической.

Три из четырех уязвимостей, закрытых новым патчем, обнаружили внешние эксперты. Самый опасный недостаток, о котором Google известил анонимный исследователь, связан с побегом из песочницы, в результате чего злоумышленник может взять под контроль скомпрометированную систему.

Этот баг стал следствием двух других ошибок, одна из которых приводит к эскалации привилегий в расширениях, а другая — к проблеме неправильного типа данных в движке V8. Обе бреши получили высокий рейтинг опасности. В международной базе уязвимостей их можно найти под номерами CVE-2018-6121 и CVE-2018-6122 .

Еще одна ошибка в Chrome связана с переполнением буфера компонента PDFium, отвечающего за отображение документов популярного формата. Эксперты обнаружили уязвимость в рамках программы bug bounty — за CVE-2018-6120 Google выплатила специалистам вознаграждение в размере $5 тыс.

Это уже второй экстренный релиз Chrome, выпущенный после выхода 66-й версии браузера. Пару недель назад Google выложила сборку 66.0.3359.139, закрывающую серьезную уязвимость использования памяти после освобождения.

О критическом баге CVE-2018-6118 разработчикам сообщил независимый исследователь Нед Уильямсон (Ned Williamson), который получил за свою работу $10,5 тыс. Проблема касалась использования кэша памяти и могла привести к отказу в обслуживании или удаленному выполнению кода.

Chrome 66 вышел в середине апреля и содержал более полусотни исправлений безопасности. В новой версии браузера разработчики начали тестирование изоляции данных сайта, которая предотвращает запуск стороннего кода в открытой вкладке. Она призвана защитить пользователей от атак, эксплуатирующих уязвимости Meltdown и Spectre.

Категории: Уязвимости