Google
anuncia una nueva versión de su navegador Google Chrome 44. Se publica la
versión 44.0.2403.89 para las plataformas Windows, Mac y Linux, que junto con
nuevas funcionalidades y mejoras, además viene a corregir 43 nuevas
vulnerabilidades.
Según el aviso de
Google entre
las mejoras se incluyen nuevas APIs de extensiones y de aplicaciones. También
numerosos cambios en la estabilidad y rendimiento.
Como es habitual, Google solo
proporciona información sobre los problemas solucionados reportados por
investigadores externos o las consideradas de particular interés. En esta
ocasión, aunque se han solucionado 43 nuevas vulnerabilidades, solo se facilita
información de 19 de ellas (12 de gravedad alta, seis clasificados como media y
uno de nivel bajo).
Desbordamientos de buffer en
pdfium y en expat, alguna configuración permitía la ejecución de archivos
inmediatamente después de su descarga, UXSS en blink y en Chrome para Android y
corrupción de memoria en skia. También múltiples problemas por uso de memoria
después de liberarla en IndexedDB, pdfium, blink, accesibilidad y por una
terminación inesperada de procesos GPU.
Otros problemas corregidos
corresponden a salto de CSP, salto de SOP con CSS, lectura de memoria sin
inicializar en ICU, falsificación de URLs mediante archivos pdf y fuga de información
en el auditor XSS. Los CVE asignados van del CVE-2015-1270 al CVE-2015-1288.
También del trabajo de seguridad
interno, varias correcciones procedentes de auditoría interna, pruebas
automáticas y otras iniciativas (CVE-2015-1289).
Según la política de la compañía
las vulnerabilidades anunciadas han supuesto un total de casi 40.000 dólares en
recompensas a los descubridores de los problemas.
Esta actualización está
disponible a través de Chrome Update automáticamente en los equipos así
configurados o a través de "Información
sobre Google Chrome" (chrome://chrome/).
Más información:
Stable Channel Update
Antonio Ropero