-
首页
-
>
安全漏洞
-
>
Google Chrome 缓冲区错误漏洞
Google Chrome 缓冲区错误漏洞
CNNVD-ID编号 |
CNNVD-202105-1594 |
CVE编号 |
CVE-2021-30526 |
发布时间 |
2021-05-25 |
更新时间 |
2021-05-26 |
漏洞类型 |
缓冲区错误 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
Google Chrome存在缓冲区错误漏洞,该漏洞由于在处理TabStrip中不受信任的HTML内容时出现边界错误。远程攻击者可以创建一个专门设计的网页,诱骗受害者打开它,在目标系统上触发越界写入和执行任意代码。以下产品和版本受到影响:Google Chrome: 87.0.4280.66, 87.0.4280.141, 88.0.4324.96, 88.0.4324.146, 88.0.4324.150, 88.0.4324.182, 89.0.4389.72, 89.0.4389.90, 89.0.4389.114, 89.0.4389.128, 90.0.4430.72, 90.0.4430.85, 90.0.4430.93, 90.0.4430.212
漏洞补丁
目前厂商已发布升级了Google Chrome 缓冲区错误漏洞的补丁,Google Chrome 缓冲区错误漏洞的补丁获取链接:
https://www.cnbeta.com/articles/soft/1132649.htm
参考网址
受影响实体
信息来源