漏洞背景
近日,嘉诚安全监测到Google发布安全公告,修复了多个存在于Google Chrome中的安全漏洞,包含一个FebCM中的内存越界读取漏洞,漏洞编号为:CNNVD-202309-421(CVE-2023-4761)。
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。
鉴于漏洞危害较大,嘉诚安全提醒相关用户尽快更新至安全版本,避免引发漏洞相关的网络安全事件。
漏洞详情
经研判,这两个漏洞均为高危漏洞。攻击者利用该漏洞通过特制的HTML页面执行越界内存读取。
危害影响
影响范围:
Google Chrome<116.0.5845.179
修复建议
根据影响版本中的信息,建议相关用户尽快更新至安全版本,即Google Chrome >= 116.0.5845.179,参考连接:
https://www.google.com/chrome/