首页 > 安全公告 > 正文

关于Google Chrome内存越界读取漏洞(CVE-2023-4761)的安全公告

来源:时间:2023-09-19点击数:

大工网安告[2023]032

一、情况分析

Google Chrome浏览器是一个由Google(谷歌) 公司开发的网页浏览器。2023年9月8日,Google发布安全公告,修复了多个存在于Google Chrome中的安全漏洞,包含一个FebCM中的内存越界读取漏洞。

漏洞详情

由于Google Chrome FebCM中存在越界内存读取漏洞,能够破坏渲染器进程的攻击者通过特制的HTML页面来执行越界读取操作。

二、影响范围

Google Chrome<116.0.5845.179

三、处置建议

官方补丁

目前,官方已修复该漏洞,建议用户更新到安全版本。

安全版本:

Google Chrome >= 116.0.5845.179

参考链接

https://www.google.com/chrome/


地址:大连市甘井子区凌工路2号,大连理工大学 邮编:116024

电话:0411-84708645 copyright2013 大连理工大学网络与信息化中心