Chrome |多个清静误差通告
宣布时间 2020-04-150x00 误差概述
|
产品 |
CVE ID |
类 型 |
误差品级 |
远程使用 |
影响规模 |
|
Chrome |
CVE-2020-6454 |
内存破损 |
高危 |
是 |
Chrome < 81.0.4044.92 |
|
Chrome |
CVE-2020-6423 |
内存破损 |
高危 |
是 |
Chrome < 81.0.4044.92 |
|
Chrome |
CVE-2020-6455 |
缓冲区溢出 |
高危 |
是 |
Chrome < 81.0.4044.92 |
0x01 误差详情
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
2020年4月7日,Google宣布了Chrome 81版本,其中包括32个清静误差,有3个被评为高危,详细如下:
CVE-2020-6454是Google Chrome 81.0.4044.92之前版本中保存UAF误差。远程攻击者可诱使用户装置恶意扩展来使用此误差,进一步执行恣意代码或造成拒绝服务。
CVE-2020-6423 是Google Chrome 81.0.4044.92之前版本中的audio保存UAF误差。audio是其中的一个音频组件。远程攻击者可以通过全心制作的HTML页面来使用此误差,进一步执行恣意代码或造成拒绝服务。
CVE-2020-6855 是Google Chrome 81.0.4044.92之前版本中的WebSQL保存缓冲区过失误差。WebSQL是其中的一个用于将数据存储在数据库中的网页API(应用程序编程接口)。远程攻击者可以通过全心制作的HTML页面来使用此误差,进一步执行恣意代码或造成拒绝服务。
0x02 处置惩罚建议
厂商已宣布升级补丁,下载链接:
https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
0x03 相关新闻
https://securityaffairs.co/wordpress/101334/security/firefox-chrome-browsers-flaws.html
0x04 参考链接
https://chromereleases.googleblog.com/2020/04/stable-channel-update-for-desktop_7.html
https://nvd.nist.gov/vuln/detail/CVE-2020-6454
https://nvd.nist.gov/vuln/detail/CVE-2020-6423
https://nvd.nist.gov/vuln/detail/CVE-2020-6455
0x05 时间线
2020-04-07 Chrome官方宣布误差
2020-04-13 CVE宣布该误差


京公网安备11010802024551号