发布日期:2010-12-14
更新日期:2010-12-17受影响系统:
Google Chrome 8.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 45390
CVE ID: CVE-2010-3937Google Chrome是Google开发网页浏览器。Google Chrome 8.0.552.224之前版本在实现上存在多个安全漏洞,远程攻击者可利用这些漏洞控制用户系统或造成拒绝服务。漏洞源于:1)执行消息非序列化时存在验证错误,导致内存破坏或崩溃。此漏洞仅影响64位的版本。
2)解析CSS时存在错误,可触发越界读取;
3)指针处理中存在错误,可引用过时指针;<*来源:Lei Zhang
Chris Rohlf
Sergey Glazunov
Slawomir Blazek
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.google.comMozilla Firefox/Thunderbird/SeaMonkey内存破坏漏洞Linux Kernel “drivers/acpi/debugfs.c”本地权限提升漏洞相关资讯 Google Chrome
- Flash将被Google Chrome边缘化 (06月14日)
- Google Chrome 终于支持 CSS (12/16/2015 13:44:59)
- Google Chrome将在年底停止支持 (04/18/2015 04:21:54)
| - Google 测试让 Mac 上的 Chrome 通 (04月07日)
- Google Chrome以“有害程序”为由 (07/12/2015 09:49:12)
- Google Chrome 将内置 Hangouts 视 (07/03/2014 05:30:31)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内
|