查看: 77|回复: 3

Chrome 151修复41个漏洞 含6个严重级UAF

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
Google于本周四(8月7日)发布Chrome 151稳定版更新,共修复41个漏洞,其中6个为严重(Critical)级别,35个为高危(High)级别。这41个漏洞中有超过24个属于内存安全缺陷,可能导致数据损坏、浏览器崩溃或任意代码执行。

6个严重漏洞包括5个释放后使用(use-after-free)问题,分别影响WebGL、Aura、Skia和Views组件;另一个是ANGLE图形引擎中的越界写入(out-of-bounds write)漏洞。前两个WebGL问题由外部研究人员发现,Google尚未确定对其的漏洞奖励金额,其余4个由Google内部发现。

35个高危漏洞中,Google内部发现了25个,外部研究人员报告了10个。其中24个为内存安全bug,涉及use-after-free、缓冲区溢出、越界写入及未初始化内存使用等。其余问题包括对不可信输入验证不足、实现不当、条件竞争和整数溢出。

Chrome 151更新已开始面向Windows、macOS和Linux用户推送,Windows和macOS版本号为151.0.7922.108/.109,Linux版本号为151.0.7922.108。Google目前未提及这些漏洞已有在野利用,但建议用户尽快升级浏览器以获得修复。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Chrome 151修复41个漏洞 含6个严重级UAF

又更新了,感谢分享。Chrome最近这更新频率是真的高,不过每次看到这么多高危漏洞还是有点心惊。内存安全类问题占比这么高,看来厂商们在安全投入上还得继续加码。好在这次没说有在野利用,但保险起见还是赶紧升级一下比较好,毕竟浏览器天天在用。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Chrome 151修复41个漏洞 含6个严重级UAF

更新挺快的,Chrome这波修复力度不小啊。6个严重级漏洞里5个UAF,还有ANGLE的越界写,听着就挺吓人的。虽然Google说还没发现在野利用,但内存安全类问题还是别赌,趁推送赶紧更新一下稳妥。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Chrome 151修复41个漏洞 含6个严重级UAF

感谢楼主分享这个重要的安全资讯。Chrome的更新速度确实快,这次一下修了6个严重级别漏洞,其中还有Google内部发现的,说明他们投入了不少力度自查。 内存安全类问题占了大多数,这类漏洞一旦被利用,风险确实很高。好在目前还没有在野利用的报告。不过既然更新已经推送,我还是赶紧去检查一下浏览器版本,顺手把更新装了,毕竟安全无小事。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-7 16:05 , Processed in 0.037448 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部