Google Chrome 資源管理錯(cuò)誤漏洞
- CNNVD編號(hào):CNNVD-202110-2100
- 危害等級(jí): 高危
- CVE編號(hào): CVE-2021-37998
- 漏洞類型: 資源管理錯(cuò)誤
- 威脅類型:未知
- 廠 商:未知
- 漏洞來(lái)源:國(guó)家信息安全漏洞庫(kù)
- 發(fā)布時(shí)間:2021-11-01
- 更新時(shí)間:2021-11-01
漏洞簡(jiǎn)介
Google Chrome是美國(guó)谷歌(Google)公司的一款Web瀏覽器。
Google Chrome存在資源管理錯(cuò)誤漏洞,該漏洞的存在是由于谷歌Chrome的垃圾收集組件中的“免費(fèi)后使用”錯(cuò)誤。遠(yuǎn)程攻擊者可利用該漏洞可以創(chuàng)建一個(gè)專門(mén)制作的網(wǎng)頁(yè),誘騙受害者訪問(wèn)它,觸發(fā)免費(fèi)使用錯(cuò)誤,并在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。該漏洞允許遠(yuǎn)程攻擊者可利用該漏洞危及脆弱的系統(tǒng)。
漏洞公示
目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接:
https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_28.html
參考網(wǎng)站
來(lái)源:chromereleases.googleblog.com
鏈接:https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop_28.html
來(lái)源:www.cybersecurity-help.cz
受影響實(shí)體
暫無(wú)