Google выпустила срочное обновление для браузера Chrome, которое устраняет недавно обнаруженную уязвимость с номером CVE-2023-7024. Эта уязвимость, являющаяся уже восьмой нулевым днем в браузере в этом году, активно используется злоумышленниками, подтвердили разработчики. Уязвимость CVE-2023-7024 вызывает ошибку переполнения буфера в модуле Chrome WebRTC и позволяет удаленно выполнять код. Проект WebRTC, который широко поддерживается ведущими разработчиками браузеров, предназначен для установки связи в реальном времени через API. При эксплуатации уязвимости удаленное выполнение кода происходит за пределами изолированной программной среды JavaScript в процессе рендеринга. Возможно, это может стать первым шагом в цепочке эксплоитов, однако для выхода из песочницы или на уровне операционной системы потребуется эксплуатация других уязвимостей. Обратная точка контроля злоумышленника исчезает при закрытии соответствующей вкладки, и сама уязвимость CVE-2023-7024, из-за «многопроцессной архите