查看: 93|回复: 0

Chrome 152与Firefox 155修复55个漏洞含关键UAF

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
9月2日,Google和Mozilla同步发布浏览器安全更新,分别修复Chrome和Firefox的数十个漏洞。目前双方均未提及这些漏洞已在野外被利用。

【Chrome】
Chrome 152共修复26个漏洞,其中2个为严重级别(Critical)的use-after-free问题:
- Shared Tab Groups:CVE-2026-84353
- WebGL:CVE-2026-84352

另外还修复了9个高危漏洞,涉及use-after-free、授权不正确、信息泄露、输入校验不当、未初始化资源和缓冲区溢出等类型;其余15个为中低危问题。谷歌公告显示,仅3个漏洞由外部研究人员报送,未披露漏洞奖励金额。

新版Chrome已开始推送:
- Windows/macOS:152.0.7977.75/.76
- Linux:152.0.7977.75

【Firefox】
Firefox 155修复了29个安全缺陷,其中13个为高危漏洞,包括use-after-free、沙箱逃逸和内存破坏问题。涉及组件包括GC、Navigation、Audio/Video、Security、WebGPU、Core & HTML、Grid,以及Firefox for Android。

Mozilla同步发布了Firefox ESR 115.40、140.15、153.2,以及Thunderbird 155、140.15、153.2修复版本。其中3个CVE覆盖多个可导致内存破坏的缺陷,公告认为若投入足够精力,这些缺陷存在被利用的可能性。

建议用户尽快升级到最新浏览器版本,同时关注Firefox ESR和Thunderbird的相应更新。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-3 14:41 , Processed in 0.022585 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部