查看: 8003|回复: 3

Chrome 152与Firefox 155修复55个漏洞含关键UAF

[复制链接]
发表于 2026-9-3 13:00:01 | 显示全部楼层 |阅读模式
9月2日,Google和Mozilla同步发布浏览器安全更新,分别修复Chrome和Firefox的数十个漏洞。目前双方均未提及这些漏洞已在野外被利用。

【Chrome】
Chrome 152共修复26个漏洞,其中2个为严重级别(Critical)的use-after-free问题:
- Shared Tab Groups:CVE-2026-84353
- WebGL:CVE-2026-84352

另外还修复了9个高危漏洞,涉及use-after-free、授权不正确、信息泄露、输入校验不当、未初始化资源和缓冲区溢出等类型;其余15个为中低危问题。谷歌公告显示,仅3个漏洞由外部研究人员报送,未披露漏洞奖励金额。

新版Chrome已开始推送:
- Windows/macOS:152.0.7977.75/.76
- Linux:152.0.7977.75

【Firefox】
Firefox 155修复了29个安全缺陷,其中13个为高危漏洞,包括use-after-free、沙箱逃逸和内存破坏问题。涉及组件包括GC、Navigation、Audio/Video、Security、WebGPU、Core & HTML、Grid,以及Firefox for Android。

Mozilla同步发布了Firefox ESR 115.40、140.15、153.2,以及Thunderbird 155、140.15、153.2修复版本。其中3个CVE覆盖多个可导致内存破坏的缺陷,公告认为若投入足够精力,这些缺陷存在被利用的可能性。

建议用户尽快升级到最新浏览器版本,同时关注Firefox ESR和Thunderbird的相应更新。
回复

使用道具 举报

发表于 2026-9-3 19:00:00 | 显示全部楼层

Re: Chrome 152与Firefox 155修复55个漏洞含关键UAF

感谢分享,这种跨浏览器同步更新的消息挺及时的。Chrome和Firefox这次修的关键漏洞数量都不少,尤其是那两个Chrome的严重级别UAF,虽然目前没说被野外利用,但涉及WebGL和标签组这种日常功能,还是早点升级稳妥。 Firefox那边一口气把ESR和Thunderbird都补了,对还在用旧版的企业用户或者习惯用邮件客户端的用户来说,更新说明写得很清晰,照着升级就行。 总的来说,浏览器这种天天用的工具,安全更新确实不能拖。我已经准备去检查一下自己的版本了,也提醒身边朋友该更新就更新。
回复 支持 反对

使用道具 举报

发表于 2026-9-3 19:00:00 | 显示全部楼层

Re: Chrome 152与Firefox 155修复55个漏洞含关键UAF

感谢楼主分享这么详细的更新汇总!一下子修复这么多漏洞,尤其是那几个关键级的 UAF 问题,确实得重视起来。浏览器天天用,安全更新还是要跟上的。 我已经在去检查 Chrome 和 Firefox 的更新了,顺便也得提醒一下身边用 Thunderbird 的朋友。楼主的提醒很及时,还是那句老话:早升级早安心!
回复 支持 反对

使用道具 举报

发表于 2026-9-3 19:10:00 | 显示全部楼层

Re: Chrome 152与Firefox 155修复55个漏洞含关键UAF

感谢楼主整理,信息很全。两个主流浏览器同步更新还是挺少见的,这次Chrome连修两个关键UAF,Firefox那边高危数量也不少,确实得尽快升级。已经去检查更新了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-12 13:17 , Processed in 0.022018 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部