W przeglądarce Chrome odkryto poważne luki. Jedna z nich ujawnia się podczas przetwarzania wyrażeń regularnych JavaScriptu. Dziura prowadzi do błędu przepełnienia pamięci i może zostać wykorzystana do uruchomienia dowolnego kodu. Atakujący jest w stanie przejąć kontrolę nad systemem użytkownika.
Druga z dziur umożliwia wyjście poza granice obszaru sandbox’a poprzez ulokowanie w pamięci zbyt dużej ilości danych.
Luki znaleziono w wersjach wcześniejszych od 2.0.172.37. Użytkownicy Chrome’a powinni zaktualizować przeglądarkę do najnowszej wersji.
Źródło: ArcaBit