Google Chrome<120.0.6099.199 存在释放后使用漏洞
漏洞描述
Google Chrome 是 Google 公司开发的网页浏览器。ANGLE 是 Google Chrome 中用于提供图形API的库,包括 OpenGL ES 和 Vulkan,广泛用于图形渲染和游戏应用中。glCopyTexImage2D是OpenGL的一个函数,用于从当前的缓冲区中复制像素到一个二维纹理图像。
Google Chrome 120.0.6099.199 之前版本中,当 Vulkan 调用 glCopyTexImage2D 函数复制同源的纹理时会触发释放后使用漏洞,攻击者可诱导用户访问恶意制作的 HTML 页面造成浏览器崩溃或远程执行任意代码。
漏洞名称 | Google Chrome<120.0.6099.199 存在释放后使用漏洞 |
---|---|
漏洞类型 | UAF |
发现时间 | 2024-01-04 |
漏洞影响广度 | 广 |
MPS编号 | MPS-ler0-8tok |
CVE编号 | CVE-2024-0222 |
CNVD编号 | - |
影响范围
chromium@(-∞, 120.0.6099.199)
chrome@(-∞, 120.0.6099.199)
chromium@影响所有版本
chromium@影响所有版本
修复方案
避免打开不受信任的网页
将 chromium 升级至 120.0.6099.199 及以上版本
升级chrome到 120.0.6099.199 或更高版本
参考链接
https://www.oscs1024.com/hd/MPS-ler0-8tok
https://nvd.nist.gov/vuln/detail/CVE-2024-0222
https://chromereleases.googleblog.com/2024/01/stable-channel-update-for-desktop.html
https://github.com/google/angle/commit/b8ca8de438417fefeb821d184322b26cb5d56a2c
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Google Chrome<120.0.6099.199 存在堆缓冲区溢出漏洞
漏洞描述 Google Chrome 是 Google 公司开发的网页浏览器。ANGLE 是 Google Chrome 中用于提供图形API的库,包括 OpenGL ES 和 Vulkan,广泛用于图形渲染和游戏应用中。 Google Chrome 120.0.6099.199之前的 ANGLE 存在堆缓冲区溢出漏洞,攻击者可诱导用户访问恶意制作的 HTML 页面远程执行任意代码。 漏洞名称 Google Chrome<120.0.6099.199 存在堆缓冲区溢出漏洞 漏洞类型 堆缓冲区溢出 发现时间 2024-01-04 漏洞影响广度 广 MPS编号 MPS-0xpr-q1kb CVE编号 CVE-2024-0223 CNVD编号 - 影响范围 chrome@(-∞, 120.0.6099.199) chromium@(-∞, 120.0.6099.199) chromium@影响所有版本 chromium@影响所有版本 修复方案 避免打开不受信任的网页 将组件 chromium 升级至 120.0.6099.199 及以上版本 升级chrome到 120.0.6099.1...
- 下一篇
Excelize 入选“2023开源创新榜”优秀开源项目
2023年12月15日,由中国科协科学技术传播中心、中国计算机学会、中国通信学会、中国科学院软件研究所共同主办,CSDN 承办的 2023 开源创新榜专家评审会在国家科技传播中心成功举办。Excelize 电子表格文档开源基础库入选“2023开源创新榜”优秀开源项目。 评审委员会主任王怀民院士指出,人类文明和科技文明发展中,一项成果得以记录、传播、共享才对推动社会进步有价值,开源是群体智慧的现代表征,在当下推动高质量发展、高水平安全具有重要现实意义。通过开源创新榜征集评选工作,可以挖掘和推广我国在开源技术领域的优秀成果和先进经验,为一线科技工作者及其创新成果创造更多展示、交流、推广的机会,希望大家共同努力,将开源创新榜打造成为业界最最权威、最典型和最具影响力的标杆。 Excelize 是用于操作电子表格办公文档的开源基础库,遵循 BSD 3-clause 开源协议,基于 ISO/IEC 29500 国际标准。可以使用它来读取、写入由 Excel、WPS、OpenOffice 等办公软件创建的电子表格文档。支持 XLAM / XLSM / XLSX / XLTM / XLTX 等多种文档...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Red5直播服务器,属于Java语言的直播服务器