Chrome再更新,修复0 day漏洞

系统
Chrome用户请注意,请尽快更新到 86.0.4240.183版本。

 

11月2日,谷歌Chrome发布Windows、Mac和 Linux 86.0.4240.183版本,其中修复了10个安全漏洞,其中包含1个高危的在野利用0 day漏洞——CVE-2020-16009。其中包括:

CVE-2020-16004:用户接口中的高危UAF 漏洞;

CVE-2020-16005:ANGLE中的策略执行不充分;

CVE-2020-16006:V8 中的不当实现;

CVE-2020-16007:安装器中的数据有效性验证不足;

CVE-2020-16008:WebRTC 中的栈缓存溢出;

CVE-2020-16009:V8 中的不当实现;

CVE-2020-16011:Windows上UI 中的堆缓存溢出漏洞。

CVE-2020-16009

其中CVE-2020-16009 漏洞是在10月29日由谷歌Project Zero研究人员Groß和谷歌TAG 研究人员Clement Lecigne提交的。随后,研究人员就发现了该漏洞的在野利用。因此,谷歌紧急发布了该漏洞的补丁,这是2周谷歌修复的第二个0 day在野利用漏洞。

谷歌Project Zero研究人员Ben Hawkes称CVE-2020-16009漏洞是由于V8 JS渲染引擎不当实现引发的远程代码执行漏洞。

CVE-2020-16010

此外,谷歌还修复了Chrome安卓客户端的一个0 day漏洞利用——CVE-2020-16010。

谷歌暂时并未就这2个漏洞的技术细节进行说明。

本文翻译自:https://thehackernews.com/2020/11/new-chrome-zero-day-under-active.html如若转载,请注明原文地址。

责任编辑:姜华 来源: 嘶吼网
相关推荐

2021-06-15 05:17:19

谷歌Chrome 浏览器

2021-07-17 06:41:12

谷歌Chrome浏览器

2020-10-22 11:24:53

修复漏洞

2022-07-28 11:50:44

漏洞恶意软件

2020-07-02 10:03:37

漏洞安全微软

2021-03-16 10:52:56

Chrome浏览器漏洞

2010-03-12 16:19:11

Safari漏洞修复

2021-04-26 10:09:11

0Day漏洞Google Chro

2021-04-13 16:40:18

0Day漏洞远程代码

2021-07-16 10:30:53

Google漏洞Chrome

2014-07-23 16:50:04

2020-11-04 14:59:01

GoogleChrome更新

2009-12-17 16:13:36

2010-08-03 09:51:22

2010-07-22 10:13:34

2021-04-15 19:48:38

0day漏洞Chrome

2010-08-24 10:42:53

Google安全漏洞

2014-10-14 19:57:08

2022-08-21 14:14:53

微软漏洞

2010-12-21 09:43:25

Chrome Dev
点赞
收藏

51CTO技术栈公众号