主题 : 谷歌 Chrome 浏览器110.0.5481.177/.178发布
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261178
威望: 117192 点
无痕币: 2566 WHB
贡献值: 0 点
在线时间: 9393(时)
注册时间: 2007-11-24
最后登录: 2024-06-02

谷歌 Chrome 浏览器110.0.5481.177/.178发布

2 月 23 日消息,谷歌今天面向 macOS、Linux 和 Windows 平台,发布了 Chrome 110.0.5481.177/.178 版本更新。本次更新主要修复了 10 个漏洞,其中包括 1 个“关键”级别的安全漏洞。

根据谷歌官方更新日志,macOS 和 Linux 平台用户会升级至 Chrome 110.0.5481.177 更新,而 Windows 平台会升级到 Chrome 110.0.5481.177/.178 更新。



在官方更新日志中仅罗列了 8 个漏洞,其中 CVE-2023-0933 为奇安信集团 Codesafe 团队的 Zhiyi Zhang 报告,并获得了 11000 美元(IT之家备注:当前约 75900 元人民币)赏金。附相关修复内容如下:

[$TBD][1415366] “关键” CVE-2023-0941:在 Prompts 中存在 Use after free 问题。

[$31000][1414738]““高危”危”CVE-2023-0927:在 Web Payments API 中存在 Use after free 问题。

[$13000][1309035]““高危”危”CVE-2023-0928:在 SwiftShader 中存在 Use after free 问题。

[$10000][1399742] “高危” CVE-2023-0929:在 Vulkan 中存在 Use after free 问题。

[$10000][1410766] “高危” CVE-2023-0930:视频中的堆缓冲区溢出。

[$3000][1407701] “高危” CVE-2023-0931:在视频中存在 Use after free 问题。

[$TBD][1413005] “高危” CVE-2023-0932:在 WebRTC 中存在 Use after free 问题。

[$11000][1404864]“中级” CVE-2023-0933:PDF 中的整数溢出。
事能知足心常乐 人到无求品自高
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26839
威望: 22960 点
无痕币: 109 WHB
贡献值: 0 点
在线时间: 1538(时)
注册时间: 2013-09-06
最后登录: 2024-06-02

谢楼主辛苦分享!
Total 0.043597(s) query 5, Time now is:06-02 21:04, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛