Chrome 119 Parchea 15 Vulnerabilidades



Chrome 119 se está implementando para usuarios de Linux, macOS y Windows con parches para 15 vulnerabilidades.

Google anunció el martes el lanzamiento de Chrome 119 en el canal estable con parches para 15 vulnerabilidades, incluyendo 13 reportadas por investigadores externos.

Tres de los errores reportados externamente tienen una calificación de severidad 'alta' y se describen como implementación inapropiada en Pagos (CVE-2023-5480), validación insuficiente de datos en USB (CVE-2023-5482) y desbordamiento de entero en USB (CVE-2023-5849).

Google menciona en su aviso que ha pagado $16,000 por la primera falla y $11,000 por la segunda, y aún no ha determinado la cantidad a otorgar por el tercer problema.

De los restantes 10 defectos de seguridad reportados por investigadores externos, ocho tienen una severidad 'media' y dos tienen una calificación de severidad 'baja'.

La mitad de los errores de severidad media son problemas de uso después de liberar memoria que afectan a los componentes de Impresión, Perfiles, Modo Lectura y Panel Lateral de Chrome. La otra mitad incluye dos problemas de interfaz de usuario de seguridad incorrecta y dos fallas de implementación inapropiada en Descargas.

Los defectos de baja severidad abordados esta semana incluyen una implementación inapropiada en Proveedor de WebApp y una interfaz de usuario de seguridad incorrecta en 'Imagen en Imagen', señala Google.

El gigante de internet dice que ha pagado más de $40,000 en recompensas por programas de recompensas de errores a los investigadores que informaron sobre las vulnerabilidades. Sin embargo, con las recompensas por tres de los fallos aún por determinar, el monto final podría ser mucho más alto.

Como es habitual, Google mantiene el acceso a los errores restringido "hasta que la mayoría de los usuarios estén actualizados con una solución".

La última iteración de Chrome se está implementando para usuarios como la versión 119.0.6045.105 para Linux y macOS, y como las versiones 119.0.6045.105/.106 para Windows.

Google también actualizó Chrome para Android el martes, brindando las mismas correcciones de seguridad que la versión de escritorio del navegador, según Google. Chrome 119 también se lanzó para iOS.

Google no menciona que alguna de estas vulnerabilidades esté siendo explotada en la actualidad.


Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios

Entradas más populares de este blog

Falsos sitios de DocuSign y Gitcode propagan NetSupport RAT mediante ataque PowerShell en múltiples etapas

Microsoft Reemplaza Aplicación de Escritorio Remoto por Windows App: Implicaciones en Ciberseguridad

El FBI advierte sobre suplantación de correo electrónico por parte del actor de amenazas norcoreano Kimsuky