打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
Chrome 102 更新补丁高危漏洞

谷歌本周宣布发布 Chrome 浏览器更新,解决了 7 个漏洞,其中包括外部研究人员报告的 4 个问题。

跟踪为 CVE-2022-2007,这些错误中的第一个被描述为 WebGPU 中的 use-after-free。安全漏洞由 David Manouchehri 报告,他因发现而获得了 10,000 美元的漏洞赏金奖励。

当程序在释放内存分配后未清除指针时会触发 Use-after-free 问题,并且可被利用用于任意代码执行、拒绝服务或数据损坏,如果与其他漏洞结合使用,则可能导致系统受损. 对于 Chrome,它们通常会导致沙盒逃逸。

此 Chrome 更新解决的另一个释放后使用漏洞是 CVE-2022-2011,该漏洞在 Chrome 的图形引擎抽象层 ANGLE 中发现。这个错误是由 SeongHwan Park 报告的。

最新的 Chrome 更新还解决了 CVE-2022-2008,这是 WebGL 中的越界内存访问,由 VinCSS 网络安全研究员 Tran Van Khang 报告。

谷歌表示尚未确定为这两个漏洞支付的漏洞赏金金额。

此浏览器更新解决的第四个外部报告漏洞是 CVE-2022-2010,这是一个合成中的越界读取,由 Google Project Zero 的 Mark Brand 报告。根据 Google 的政策,研究人员不会获得漏洞赏金。

最新的 Chrome 迭代现在作为版本 102.0.5005.115 向 Windows、Mac 和 Linux 用户推出。

谷歌没有提到任何这些漏洞在野外被利用,但建议用户尽快更新他们的浏览器。

今年到目前为止,已知三个 Chrome 漏洞已在攻击中被利用。

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
又见Uaf漏洞,Google发布Chrome紧急安全更新
Google Chrome浏览器更新,修复新严重安全漏洞
最脆弱应用程序之12大脏名单
2017年第一季度安卓系统安全性生态环境研究
实锤了!Chrome存在严重漏洞!
2022年度网民网络安全满意度稳中有升
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服