Google Chrome 代碼執(zhí)行漏洞
  • CNNVD編號:未知
  • 危害等級: 高危 
  • CVE編號:CVE-2022-2856
  • 漏洞類型: 遠(yuǎn)程代碼執(zhí)行
  • 威脅類型:未知
  • 廠       商:未知
  • 漏洞來源:深信服
  • 發(fā)布時間:2022-08-24
  • 更新時間:2022-08-24

漏洞簡介

近日,深信服安全團(tuán)隊監(jiān)測到一則 Google Chrome 組件存在遠(yuǎn)程代碼執(zhí)行漏洞的信息,漏洞編號:CVE-2022-2856,漏洞威脅等級:高危。

該漏洞是由于 Intents 對不可信輸入數(shù)據(jù)的驗(yàn)證不足,攻擊者可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意數(shù)據(jù)執(zhí)行遠(yuǎn)程代碼攻擊,最終獲取服務(wù)器最高權(quán)限。

漏洞公示

暫無

參考網(wǎng)站

https://chromereleases.googleblog.com/2022/08/chrome-for-android-update_17.html

受影響實(shí)體

Google Chrome 幾乎可以運(yùn)行在所有計算機(jī)平臺上,其由于跨平臺和安全性被廣泛使用,成為最流行的瀏覽器軟件之一。Google Chrome 在中國瀏覽器市場占有率最高,擁有廣泛的用戶基礎(chǔ)。

目前受影響的 Google Chrome 版本:

Google Chrome for Android < 104.0.5112.97

補(bǔ)丁

1.如何檢測組件版本

首先打開 Google Chrome 軟件,單擊右上角三個點(diǎn),之后點(diǎn)擊設(shè)置,在設(shè)置中點(diǎn)擊 ‘關(guān)于Chrome’,在‘關(guān)于Chrome’ 中可以看到 Chrome 相關(guān)的版本。

2.官方修復(fù)建議

當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:

https://chromereleases.googleblog.com/2022/08/chrome-for-android-update_17.html