资讯

Google Chrome 85版会修复一个高危漏洞, 将于今天推出

2020-08-25 14:23:08 2点赞 3收藏 0评论

Google将会在这个星期之内推出Chrome 85更新。在众多更新的内容中包括修复了一个可被用于执行任意代码的高危漏洞。

Google Chrome 85版会修复一个高危漏洞, 将于今天推出

这个CVE代号为CVE-2020-6492的漏洞是一个在Chrome的WebGL部件中的释放后重用(Use-after-free)漏洞。WebGL是一个可以让用户在浏览器中渲染2D以及3D图像的Java脚本 API。这个漏洞缺憾是源于WebGL无法正确地处理内存对象而导致的。

思科Talos的Jon Munshaw在一篇分析这个漏洞的博客中写道:

“不法分子可以擅自修改浏览器的内存布局,使得他们可以获得释放后重用漏洞的控制权,最终可以执行任意代码。”

这个漏洞在CVSS评级中为8.3/10,意味着它是一个高危漏洞。研究人员表示Chrome浏览器以及其他项目中的OpenGl以及Direct3D内的兼容层ANGLE最容易受到攻击。

根据研究员发起的概念实验攻击,ANGLE中一个名为"State::syncTextures."的功能是问题所在。它负责检查纹理中有没有DirtyBits。这些DirtyBits是用来提示内存模块状态值是否有变更的bitsets。

攻击者可以利用名为drawArraysInstanced的功能来执行代码。当纹理对象尝试通过Texture::syncState功能来同步状态时,这个动作会产生一个释放后重用的状态,会导致程序当机或者被用来执行任意代码。 这个漏洞会影响Chrome 81.0.4044.138(稳定)、84.0.4136.5(开发者)以及84.0.4143.7(金丝雀)这几个版本。而包括对此漏洞修复的85.0.4149.0版将会在这个星期内推出稳定版让用户下载。

本文经超能网授权发布,原标题:Google Chrome 85版会修复一个高危漏洞, 将于今天推出,文章内容仅代表作者观点,与本站立场无关,未经允许请勿转载。

展开 收起

Endel 白噪声音频 手机软件

Endel 白噪声音频 手机软件

暂无报价

Ablo 即时通讯手机软件

Ablo 即时通讯手机软件

暂无报价

Boosted 手机软件

Boosted 手机软件

暂无报价

Enlight 图片后期处理 手机软件

Enlight 图片后期处理 手机软件

暂无报价

Appy Weather 天气手机软件

Appy Weather 天气手机软件

暂无报价

MashApp 短视频制作 手机软件

MashApp 短视频制作 手机软件

暂无报价

Post-it 办公便签 手机软件

Post-it 办公便签 手机软件

暂无报价

概念画板 手机软件

概念画板 手机软件

暂无报价

21 Buttons 服装时尚商店 手机软件

21 Buttons 服装时尚商店 手机软件

暂无报价

视频编辑大师 手机软件

视频编辑大师 手机软件

暂无报价

Big Bang AR 增强现实教学 手机软件

Big Bang AR 增强现实教学 手机软件

暂无报价

瑜伽初学者 手机软件

瑜伽初学者 手机软件

暂无报价

Smarter 脑力测试 手机软件

Smarter 脑力测试 手机软件

暂无报价

MelodyVR 虚拟现实看演出 手机软件

MelodyVR 虚拟现实看演出 手机软件

暂无报价

Wisdo: Mentoring & Motivation 话题论坛 手机软件

Wisdo: Mentoring & Motivation 话题论坛 手机软件

暂无报价

Curio 音频播报手机软件

Curio 音频播报手机软件

暂无报价
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
3
扫一下,分享更方便,购买更轻松