Google anuncia una nueva versión de su navegador Google Chrome
44. Se publica la versión 44.0.2403.89 para las plataformas Windows, Mac y
Linux, que junto con nuevas funcionalidades y mejoras, además viene a corregir
43 nuevas vulnerabilidades.
Según el aviso de Google entre las mejoras se incluyen nuevas APIs de extensiones y de aplicaciones. También numerosos cambios en la estabilidad y rendimiento.
Como es habitual,
Google solo proporciona información sobre los problemas solucionados reportados
por investigadores externos o las consideradas de particular interés. En esta
ocasión, aunque se han solucionado 43 nuevas vulnerabilidades, solo se facilita
información de 19 de ellas (12 de gravedad alta, seis clasificados como media y
uno de nivel bajo).
Desbordamientos de buffer
en pdfium y en expat, alguna configuración permitía la ejecución de archivos
inmediatamente después de su descarga, UXSS en blink y en Chrome para Android y
corrupción de memoria en skia. También múltiples problemas por uso de memoria
después de liberarla en IndexedDB, pdfium, blink, accesibilidad y por una
terminación inesperada de procesos GPU.
Otros problemas
corregidos corresponden a salto de CSP, salto de SOP con CSS, lectura de
memoria sin inicializar en ICU, falsificación de URLs mediante archivos pdf y
fuga de información en el auditor XSS. Los CVE asignados van del CVE-2015-1270
al CVE-2015-1288.
También del trabajo de
seguridad interno, varias correcciones procedentes de auditoría interna,
pruebas automáticas y otras iniciativas (CVE-2015-1289).
Según la política de la
compañía las vulnerabilidades anunciadas han supuesto un total de casi 40.000
dólares en recompensas a los descubridores de los problemas.
Esta actualización está
disponible a través de Chrome Update automáticamente en los equipos así
configurados o a través de "Información sobre Google Chrome"
(chrome://chrome/).
Más información:
·
Stable Channel Update http://googlechromereleases.blogspot.com.es/2015/07/stable-channel-update_21.html
Fuente: Hispasec