- A equipe do Chrome anunciou uma atualização para a versão estável e para o canal estável estendido.
- As versões atualizadas são 116.0.5845.187 para Mac e Linux, e 116.0.5845.187/.188 para Windows.
- O canal estável estendido foi atualizado para 116.0.5845.188 no Windows e 116.0.5845.187 no Mac.
- Esta atualização será distribuída gradualmente ao longo dos próximos dias e semanas.
- A atualização inclui uma correção de segurança para um problema importante identificado como CVE-2023-4863.
- Esse problema é um estouro de buffer de heap no WebP, relatado pela Apple Security Engineering and Architecture (SEAR) e pelo The Citizen Lab da Munk School da Universidade de Toronto.
- O Google está ciente de que já existe um exploit para a CVE-2023-4863 em uso real.
- Muitos bugs de segurança do Chrome são detectados com ferramentas como AddressSanitizer, MemorySanitizer, UndefinedBehaviorSanitizer, Control Flow Integrity, libFuzzer e AFL.
- A equipe do Chrome agradece a todos os pesquisadores de segurança que trabalharam junto durante o ciclo de desenvolvimento para evitar que bugs de segurança chegassem ao canal estável.
- Se quiser mudar de canal de lançamento, você pode ver como fazer isso no site do Chrome.
- Se descobrir um novo problema, é recomendável enviar um relatório de bug. O fórum de ajuda da comunidade também oferece ajuda e informações sobre problemas comuns.
1 comentários
Comentários no Hacker News
nbitsgrande, fazendo a alocação sofrer overflow.