Google Chrome V8 < 120.0.6099.224 越界内存访问漏洞
漏洞描述
Google Chrome V8 是一个由Google开发的开源JavaScript引擎,用于Google Chrome及Chromium中。
Google Chrome 120.0.6099.224版本之前中,当通过runtime-object.cc的DeleteObjectPropertyFast删除对象属性时,可能未能正确处理内存或属性映射,导致越界内存访问漏洞。攻击者可以通过诱导用户访问恶意链接并利用此漏洞进行内存读取或写入,从而可能导致代码执行。
漏洞已被Google发现在野利用。
漏洞名称 | Google Chrome V8 < 120.0.6099.224 越界内存访问漏洞 |
---|---|
漏洞类型 | 越界写入 |
发现时间 | 2024-01-17 |
漏洞影响广度 | 广 |
MPS编号 | MPS-bfqk-dgjp |
CVE编号 | CVE-2024-0519 |
CNVD编号 | - |
影响范围
Chrome@(-∞, 120.0.6099.224)
chromium@(-∞, 120.0.6099.224)
修复方案
将 Chrome 升级至 120.0.6099.224 及以上版本
将 chromium 升级至 120.0.6099.224 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-bfqk-dgjp
https://nvd.nist.gov/vuln/detail/CVE-2024-0519
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
FolkMQ
简介 采用 “多路复用” + "内存运行" + "快照持久化" + "Broker 集群模式"(可选) 基于Socket.D 网络应用协议开发。全新设计,自主架构! 角色 功能 生产端 发布消息(Qos0、Qos1)、定时消息(Qos0、Qos1)、可过期消息(Qos0、Qos1) 消费端 订阅、取消订阅 消费端 消费-ACK(自动、手动) 服务端 发布-Confirm、订阅-Confirm、取消订阅-Confirm、派发-Retry、派发-Delayed 服务端 内存运行、快照持久化(自动、停机、手动) 服务端 集群热扩展 特点 高吞吐量、低延迟 FolkMQ 纯内存运行,每秒能处理几十万条消息,最低延迟不到1毫秒。 可扩展性 FolkMQ Broker 集群支持 folkmq-server 节点热扩展。流量高时随时加,流量低时可减 持久性、可靠性 消息被快照持久化(类似于 redis)到本地磁盘,并且支持数据备份防止数据丢失 高可用 集群内任何节点坏掉只要还有“一个”同类节点,仍可提供服务 快(单机版,180K TPS)。有点像 Redis 之于 MySql。 本次更新 添...
- 下一篇
ICLR 2024 录用结果公布,MetaGPT 喜提 ICLR 2024 Oral (1.2%)
一年一度的ICLR顶会录用结果公布了!今年共7000多篇投稿论文,录用率31%。 邮件显示,今年ICLR 2024组委会共收到了7262篇投稿,总体录用率约为31%,与去年相似(2023年总投稿数5000)。 其中spotlights论文的录用率为5%(约有363篇),Oral论文的录用率为1.2%(约有85篇)。 ICLR提交的论文主题大致包括:700篇有扩散,NeRF少于100篇,900多篇大模型,100多篇ChatGPT(8篇Bard,16篇Claude),170篇关于Llama,200篇CLIP,200篇NLP,大约750篇视觉研究。 在即将到来的国际计算机学习表征会议(ICLR 2024)上,一个重要的研究成果“MetaGPT: Meta Programming for Multi-Agent Collaborative Framework”将被展示为口头报告。这一荣誉仅授予了总提交论文中的1.2%。 该项目是关于多智能体系统的先进研究,旨在通过元编程提升协作机器学习模型的效能。项目由一支国际研究团队完成,他们对这一成就表示欣喜。 该论文的选中体现了团队的创新能力和科研成果的...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS7设置SWAP分区,小内存服务器的救世主
- Mario游戏-低调大师作品
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- 2048小游戏-低调大师作品
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题