最新的Chrome和Edge稳定版双双修复了关键的内存UAF安全漏洞

安全
微软和Google都发布了新的稳定通道版本,修补了一个基于Chromium的Use-After-Free(UAF)的关键漏洞,该漏洞可能允许攻击者在成功利用后执行任意代码。

微软和Google都发布了新的稳定通道版本,修补了一个基于Chromium的Use-After-Free(UAF)的关键漏洞,该漏洞可能允许攻击者在成功利用后执行任意代码。Edge的版本是94.0.992.31,而Google浏览器的版本是94.0.4606.61。新的构建版本是基于Chromium版本94.0.4606.54。

该漏洞的ID为"CVE-2021-37973",该漏洞是由Google安全工程师Clément Lecigne在Sergei Glazunov和Mark Brand等人的协助下发现的。

Google表示在其Portals门户功能中发现了UAF漏洞,根据CERT的说法,"远程攻击者可以利用这个漏洞执行任意代码或导致系统出现拒绝服务情况"。当程序或应用在释放动态内存部分后未能正确管理内存指针,这反过来会导致攻击者执行代码。

指针存储了与应用程序正在使用的内存的某个地址有关的数据。但动态内存会不断被刷新和重新分配,供不同的应用程序使用。然而,如果该指针在其对应的内存空间被释放或未分配时没有被设置为空,攻击者就可以成功地利用该指针数据获得对同一内存部分的访问,从而传递任意的恶意代码。这就是为什么该漏洞被命名为Use-After-Free。

然而,Edge 94.0.992.31以及Chrome 94.0.4606.61都已经修补了这个基于内存的关键安全漏洞,建议用户将其浏览器更新到这些版本。

 

责任编辑:赵宁宁 来源: 今日头条
相关推荐

2015-10-14 11:42:44

安全漏洞Chrome 46浏览器安全

2019-03-13 10:51:08

GoogleAI 系操作系统

2021-10-31 11:30:08

微软EdgeLinux

2013-08-21 10:18:34

Chrome 29

2021-03-03 10:27:07

Chrome浏览器CPU占用率

2021-12-12 07:41:54

微软Edge浏览器

2023-02-26 23:28:45

2023-02-27 08:40:45

微软Edge浏览器

2014-11-26 09:27:57

Docker开源应用容器引擎

2015-09-10 13:54:59

谷歌Chrome浏览器

2010-11-10 15:49:38

2009-03-25 16:29:26

LinuxKernel 2.6.稳定版

2009-09-27 13:11:24

2011-01-19 11:51:39

2009-07-20 09:36:04

谷歌浏览器安全漏洞

2022-09-21 13:30:39

公有云安全漏洞

2023-10-11 15:16:21

2012-08-01 13:35:58

Chrome 21

2022-01-16 20:37:44

亚马逊云科技AWS Glue

2020-11-21 19:30:48

GitHub代码开发者
点赞
收藏

51CTO技术栈公众号