查看: 198|回复: 0

Chrome 155修复247漏洞含4个严重UAF

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
Google 发布 Chrome 155 安全更新,修复 247 个漏洞,其中 4 个为严重级别的释放后使用(use-after-free,UAF)漏洞。这四个漏洞影响 Chromecast、Browser、Navigation 和 Track 组件,编号分别为 CVE-2026-106382、CVE-2026-106197、CVE-2026-106358 和 CVE-2026-106347。第一个由 Google 发现,其余三个由 Xinyang Ge 报告,其中两个借助 AI 识别。Google 尚未披露给该研究员的漏洞赏金金额。

本次更新还修复 53 个高危漏洞,其中 34 个由外部研究员报告;约十几个由 Xinyang Ge 报告。Google 表示,许多漏洞由 AI 发现,因此不会对其中部分报告发放奖励。剩余 190 个为中低危漏洞,大部分由 Google 发现。

外部安全研究员共报告了本次修复的 62 个漏洞。Google 已支付约 33,000 美元漏洞赏金,但尚未披露近 50 个报告对应的具体金额。已修复漏洞的常见类型包括:不正确授权(41)、释放后使用(34)、缺失授权(34)、UI 误表示(20)、信息泄露(17)、未初始化资源(16)、confused deputy(9)和不当输入验证(9)。Google 未提及上述漏洞已被在野利用。

Chrome 155 正逐步推送给用户,Windows 和 macOS 版本为 155.0.8059.39/.40,Linux 版本为 155.0.8059.39。建议 Chrome 用户尽快升级到对应版本。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-8 10:14 , Processed in 0.029877 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部