設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

谷歌 Chrome 瀏覽器 110.0.5481.177/.178 發(fā)布,奇安信集團報告“中級”漏洞獲 11000 美元賞金

2023/2/23 11:08:55 來源:IT之家 作者:故淵 責(zé)編:故淵
感謝IT之家網(wǎng)友 ShockWave 的線索投遞!

IT之家 2 月 23 日消息,谷歌今天面向 macOS、Linux 和 Windows 平臺,發(fā)布了 Chrome 110.0.5481.177/.178 版本更新。本次更新主要修復(fù)了 10 個漏洞,其中包括 1 個“關(guān)鍵”級別的安全漏洞。

根據(jù)谷歌官方更新日志,macOS 和 Linux 平臺用戶會升級至 Chrome 110.0.5481.177 更新,而 Windows 平臺會升級到 Chrome 110.0.5481.177/.178 更新。

在官方更新日志中僅羅列了 8 個漏洞,其中 CVE-2023-0933 為奇安信集團 Codesafe 團隊的 Zhiyi Zhang 報告,并獲得了 11000 美元(IT之家備注:當前約 75900 元人民幣)賞金。IT之家附相關(guān)修復(fù)內(nèi)容如下:

  • [$TBD][1415366] “關(guān)鍵” CVE-2023-0941:在 Prompts 中存在 Use after free 問題。

  • [$31000][1414738]““高?!蔽!盋VE-2023-0927:在 Web Payments API 中存在 Use after free 問題。

  • [$13000][1309035]““高?!蔽!盋VE-2023-0928:在 SwiftShader 中存在 Use after free 問題。

  • [$10000][1399742] “高?!?CVE-2023-0929:在 Vulkan 中存在 Use after free 問題。

  • [$10000][1410766] “高?!?CVE-2023-0930:視頻中的堆緩沖區(qū)溢出。

  • [$3000][1407701] “高?!?CVE-2023-0931:在視頻中存在 Use after free 問題。

  • [$TBD][1413005] “高?!?CVE-2023-0932:在 WebRTC 中存在 Use after free 問題。

  • [$11000][1404864]“中級” CVE-2023-0933:PDF 中的整數(shù)溢出。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:Chrome

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知