Google Chrome越界读取漏洞(CNVD-2024-38801)

发布者:信网处发布时间:2024-09-25浏览次数:13

Google Chrome越界读取漏洞(CNVD-2024-38801

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。

一、漏洞分析

 公开日期:2024-09-24

 漏洞编号:CNVD-2024-38801/CVE-2024-7255

 危害等级:高危

 漏洞描述:Google Chrome存在越界读取漏洞,攻击者可利用该漏洞通过精心制作的HTML页面进行越界内存访问。

二、漏洞影响产品

Google Chrome <127.0.6533.88

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://chromereleases.googleblog.com/2024/07/stable-channel-update-for-desktop_30.html