Google hat mit dem Chrome-Build 117.0.5938.132 für Windows, Mac und Linux einige Sicherheitslücken geschlossen. Für eine der Schwachstellen – der Zero-Day CVE-2023-5217 – gibt es bereits einen Exploit, der aktiv ausgenutzt wird, so
Google. Daher sollte der Notfall-Patch schnellstmöglich eingespielt werden. Des Weiteren werden neun andere Lücken gepatcht. Wie immer sind die Informationen zu Google aus Sicherheitsgründen eher spärlich gehalten.
Die genannte kritische und bereits aktiv ausgenutzte Lücke wurde von einem Engineer aus Googles eigener Threat Analysis Group gefunden und betrifft einen Heap-Based Buffer Overflow im Komprimierungsformat VP8 in der Video-Codec-Library libvpx.
Die wenigen verfügbaren Details zum Sicherheits-Patch finden sich
hier auf dem Chrome-Blog.
(win)