您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置: 网站首页 > 网络安全 > 安全预警 > 正文

关于Google Chrome释放后使用漏洞(CVE-2023-5472)的安全预警

发布时间:2023-11-14 10:47:51   阅读量:[]

安全公告编号:CVE-2023-5472


一、 基本情况

Google Chrome是由Google公司开发的一款网页浏览器。

二、 漏洞描述

Google发布安全公告,修复了Chrome中的一个释放后使用漏洞(CVE-2023-5472)。

Google Chrome版本118.0.5993.117之前在Profiles中存在Use-After-FreeUAF)漏洞,远程威胁者可以通过恶意设计的HTML页面利用该漏洞,成功利用可能导致代码执行、拒绝服务或数据损坏等。

三、 影响范围

Google ChromeWindows)版本:< 118.0.5993.117/.118

Google ChromeMac/Linux)版本:< 118.0.5993.117

四、 修复建议

目前该漏洞已经修复,受影响用户可升级到以下版本:

Google ChromeWindows)版本:>= 118.0.5993.117/.118

Google ChromeMac/Linux)版本:>= 118.0.5993.117

下载链接:

https://www.google.cn/chrome/

五、 参考链接

https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_24.html

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5472



上一条:关于Apache Tomcat请求走私漏洞(CVE-2023-46589)的安全预警

下一条:关于Apache InLong反序列化漏洞(CVE-2023-46227)的安全预警

安康学院  信息化建设与管理中心(师范生职业技能训练中心)  陕ICP备 06001643号