欢迎user
新华三盾山实验室
2023/11/29
Google Chrome是一种网页浏览器,由 Google 公司开发和发布。是当前最流行的浏览器之一,具有快速、简洁、安全等特点,可以在Windows、macOS、Linux和移动设备上使用。近日,新华三盾山实验室监测到Google官方发布了安全公告,修复了一个存在于Google Chrome中的整数溢出漏洞(CVE-2023-6345),且漏洞存在在野利用,攻击者利用该漏洞可导致浏览器崩溃或执行任意代码。
Google Chrome存在整数溢出漏洞,Chrome的Skia 中存在整数溢出,恶意攻击者通过构造恶意站点诱使受害者访问,成功利用此漏洞将导致浏览器崩溃或执行任意代码。
Chrome < 119.0.6045.199
威胁等级 | 高危 |
影响程度 | 广泛 |
利用价值 | 高 |
利用难度 | 中等 |
漏洞评分 | 7.6 |
目前官方已修复该漏洞,受影响用户可以升级更新到安全版本。官方下载链接:https://www.google.cn/chrome/
https://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_28.html