漏洞信息详情
Google Chrome 缓冲区错误漏洞
漏洞简介
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chrome 存在安全漏洞,该漏洞源于WebRTC中处理不受信任的HTML内容时出现边界错误。远程攻击者可利用该漏洞创建一个专门制作的网页,诱骗受害者打开它,触发基于堆的缓冲区溢出,并在目标系统上执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop.html
参考网址
来源:MISC
链接:https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop.html
来源:MISC
链接:https://crbug.com/1247260
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/RNARCF5HEZK7GJXZRN5TQ45AQDCRM2WO/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37979
来源:chromereleases.googleblog.com
链接:https://chromereleases.googleblog.com/2021/10/stable-channel-update-for-desktop.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3355
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021100719
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101202
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Chrome-four-vulnerabilities-36617
来源:msrc.microsoft.com
链接:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37979
受影响实体
暂无
补丁
- Google Chrome 缓冲区错误漏洞的修复措施<!--2021-10-7-->
还没有评论,来说两句吧...