Google пусна спешна актуализация за браузъра Google Chrome с номер 117.0.5938.132 за операционните системи Windows, macOS и Linux, за да отстрани критична уязвимост от типа нулев ден с идентификатор CVE-2023-5217, която може да доведе до препълване на буфера в кодека VP8 в библиотеката libvpx. Хакери вече използват тази уязвимост.
Според проучванията на Google в областта на сигурността, уязвимостта е свързана с обща система за кодиране на мултимедия за файловия формат WebM с отворен код, за чието разработване е помогнала Google. Това може да направи уязвими за атаки много програми – от Chrome и Firefox до Skype и VLC, в почти всички основни операционни системи, както и програми, свързани с хардуер от AMD, NVIDIA и Logitech.
Ars Technica съобщи, че Mozilla вече е потвърдила, че браузърът Firefox има същата уязвимост, като отбеляза, че форматът VP8 WebM се използва в толкова много софтуер по света, че това може да се превърне в сериозен проблем. Трябва да се отбележи, че вече е пусната актуализацията на Firefox 118.0.1, в която уязвимостта CVE-2023-5217 е отстранена.
Както посочва PCWorld, конкретната уязвимост изглежда съществува само при кодиране, а не при декодиране на мултимедийни файлове, така че списъкът на засегнатите програми не включва непременно всички програми, които използват библиотеката libvpx.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!