Google Chrome Blink 内存越界访问漏洞
漏洞描述
Google Chrome 是谷歌公司开发的一款Web浏览器,其中使用的Blink作为其渲染引擎。
在受影响的版本中,Blink引擎的Web Neural Network API(WebNN)在使用XNNPACK(一种针对浮点和量化神经网络推理的库)时存在内存越界读取漏洞。漏洞源于在处理输入数据时,XNNPACK可能会读取超出数组界限的XNN_EXTRA_BYTES数量的字节。如果调用者未能在传递给XNNPACK的张量数据后面分配足够的额外字节,则会触发内存越界访问,导致信息泄露、程序崩溃等。
漏洞名称 | Google Chrome Blink 内存越界访问漏洞 |
---|---|
漏洞类型 | 越界读取 |
发现时间 | 2024-02-21 |
漏洞影响广度 | 广 |
MPS编号 | MPS-e80z-3t4y |
CVE编号 | CVE-2024-1669 |
CNVD编号 | - |
影响范围
chrome@(-∞, 123.0.6263.0)
chromium@(-∞, 123.0.6263.0)
修复方案
将 chrome 升级至 123.0.6263.0 及以上版本
将组件 chromium 升级至 123.0.6263.0 及以上版本
参考链接
https://www.oscs1024.com/hd/MPS-e80z-3t4y
https://nvd.nist.gov/vuln/detail/CVE-2024-1669
https://github.com/chromium/chromium/commit/c7ef273ccdb8faa2f886ea6616301eebd56fd2b3
https://issues.chromium.org/issues/41495060
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
🎉FolkMQ v1.2 发布(添加事务消息)
简介 采用 “单线程” + “多路复用” + "内存运行" + "快照持久化" + "Broker 集群模式"(可选) 基于Socket.D 网络应用协议开发。全新设计,自主架构! 角色 功能 生产端 发布消息、定时消息、顺序消息、可过期消息、事务消息。发送请求(rpc)。支持 Qos0、Qos1 消费端 订阅、取消订阅。响应请求 消费者 消费-ACK(自动、手动) 服务端 发布-Confirm、订阅-Confirm、取消订阅-Confirm、派发-Retry、派发-Delayed 服务端 单线程、内存运行、快照持久化(自动、停机、手动)、Broker 模式集群、集群热扩展 特点 高吞吐量、低延迟 FolkMQ 纯内存运行,每秒能处理几十万条消息,最低延迟不到1毫秒。 可扩展性 FolkMQ Broker 集群支持 folkmq-server 节点热扩展。流量高时随时加,流量低时可减 持久性、可靠性 消息被快照持久化(类似于 redis)到本地磁盘,并且支持数据备份防止数据丢失 高可用 集群内任何节点坏掉只要还有“一个”同类节点,仍可提供服务 快(单机版,180K TPS)。 ...
- 下一篇
Koordinator v1.4 正式发布
背景 Koordinator 作为一个积极发展的开源项目,自 2022 年 4 月发布 v0.1.0 版本以来,经历了多次迭代,持续为 Kubernetes 生态系统带来创新和增强。项目的核心是提供混部工作负载编排、混部资源调度、混部资源隔离和混部性能调优的综合解决方案,帮助用户优化容器性能,并提升集群资源使用效率。 在过去的版本迭代中,Koordinator 社区不断壮大,已经得到了包括阿里巴巴、蚂蚁科技、Intel、小米、小红书、爱奇艺、360、有赞、趣玩、美亚柏科、PITS 等知名企业工程师的积极参与和贡献。每一个版本都是在社区共同努力下推进的,反映了项目在实际生产环境中解决问题的能力。 今天我们很高兴的向大家宣布,Koordinator v1.4.0 版本正式发布。在本次发布中,Koordinator 引入了 Kubernetes 与 YARN 负载混部、NUMA 拓扑对齐策略、CPU 归一化和冷内存上报等新特性,同时重点增强了弹性配额管理、宿主机非容器化应用的 QoS 管理、重调度防护策略等领域的功能。这些新增和改进点旨在更好地支持企业级 Kubernetes 集群环境,特别...
相关文章
文章评论
共有0条评论来说两句吧...