Atualizações do Chrome 128 corrigem vulnerabilidades de alta gravidade

Duas atualizações de segurança lançadas na semana passada para o navegador Chrome resolvem oito vulnerabilidades, incluindo seis bugs de alta gravidade relatados por pesquisadores externos.

Na semana passada, o Google anunciou uma atualização do Chrome 128 que foi lançada com patches para quatro falhas de segurança de memória de alta gravidade relatadas externamente.

Três das falhas de segurança, o Google revelou em um comunicado, afetam o mecanismo JavaScript V8 do navegador. Eles incluem dois problemas de confusão de tipo e um estouro de buffer de heap.

A quarta vulnerabilidade resolvida na semana passada é um estouro de buffer de heap no Skia, a biblioteca de gráficos 2D de código aberto que o Chrome, Firefox e outros navegadores usam como seu mecanismo gráfico.

Todos os quatro defeitos de segurança foram resolvidos nas versões 128.0.6613.113/.114 do Chrome para Windows e macOS e na versão 128.0.6613.113 para Linux. O Google disse que ainda não havia determinado as recompensas por bug a serem distribuídas para esses quatro problemas.

Na segunda-feira (02/09), o Google anunciou o lançamento de outra atualização do Chrome 128, com patches para quatro vulnerabilidades, incluindo duas relatadas por pesquisadores externos.

Os bugs relatados externamente incluem um use-after-free no WebAudio, pelo qual o Google pagou uma recompensa de US$ 7 mil, e uma gravação fora dos limites no mecanismo V8, cuja recompensa ainda não foi determinada.

As versões do Chrome 128.0.6613.119/.120 para Windows e macOS e a versão 128.0.6613.119 para Linux estão sendo lançadas com patches para todos os problemas de segurança.

O Google não faz menção de nenhuma dessas vulnerabilidades sendo exploradas na natureza. No entanto, o ritmo rápido de lançamento do gigante da internet sugere que atualizar o navegador o mais rápido possível é recomendado.

Para saber mais, clique aqui.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo