La zona ad alto rischio di memory-safety di Chrome riceve un altro grande patch
Il conteggio degli aggiornamenti di Chrome nasconde il rischio reale: i bug che continuano a trasformarsi in browser takeover restano concentrati nel codice più difficile da verificare. GPU, Network, WebGL e Dawn sono i punti in cui contenuti web non attendibili possono aggirare la memory safety e passare da una pagina al processo del browser.
CVSS 8.8 HIGH: use after free in Network in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. EPSS 0.4% (29º percentile). Patch Microsoft: Release Notes.