- L’équipe Chrome a annoncé une mise à jour pour la version stable et le canal stable étendu.
- Les versions mises à jour sont 116.0.5845.187 pour Mac et Linux, et 116.0.5845.187/.188 pour Windows.
- Le canal stable étendu a été mis à jour vers 116.0.5845.188 pour Windows et 116.0.5845.187 pour Mac.
- Cette mise à jour sera déployée progressivement au cours des prochains jours et des prochaines semaines.
- La mise à jour inclut un correctif de sécurité pour un problème critique identifié sous le nom de CVE-2023-4863.
- Ce problème est un dépassement de tampon de tas dans WebP, signalé par Apple Security Engineering and Architecture (SEAR) et The Citizen Lab de la Munk School de l’Université de Toronto.
- Google sait qu’un code d’exploitation pour CVE-2023-4863 existe réellement.
- De nombreux bugs de sécurité de Chrome sont détectés à l’aide d’outils tels que AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer et AFL.
- L’équipe Chrome remercie tous les chercheurs en sécurité qui ont travaillé avec elle pendant le cycle de développement afin d’empêcher que des bugs de sécurité n’atteignent le canal stable.
- Si vous souhaitez changer de canal de publication, vous pouvez consulter la méthode sur le site web de Chrome.
- Si vous découvrez un nouveau problème, il est recommandé de signaler un bug. Le forum d’aide de la communauté fournit également de l’aide et des informations sur les problèmes courants.
1 commentaires
Avis Hacker News
nbits, provoquant un dépassement lors de l’allocation.