您好,欢迎访问安康学院信息化建设与管理中心!

网络安全

当前位置:网站首页>网络安全>安全预警> 正文

关于Google Chrome释放后使用漏洞(CVE-2023-5472)的安全预警

发布时间:2023-11-14 10:47:51 阅读量:[]

安全公告编号:CVE-2023-5472


一、基本情况

Google Chrome是由Google公司开发的一款网页浏览器。

二、漏洞描述

Google发布安全公告,修复了Chrome中的一个释放后使用漏洞(CVE-2023-5472)。

Google Chrome版本118.0.5993.117之前在Profiles中存在Use-After-FreeUAF)漏洞,远程威胁者可以通过恶意设计的HTML页面利用该漏洞,成功利用可能导致代码执行、拒绝服务或数据损坏等。

三、影响范围

Google ChromeWindows)版本:< 118.0.5993.117/.118

Google ChromeMac/Linux)版本:< 118.0.5993.117

四、修复建议

目前该漏洞已经修复,受影响用户可升级到以下版本:

Google ChromeWindows)版本:>= 118.0.5993.117/.118

Google ChromeMac/Linux)版本:>= 118.0.5993.117

下载链接:

https://www.google.cn/chrome/

五、参考链接

https://chromereleases.googleblog.com/2023/10/stable-channel-update-for-desktop_24.html

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-5472



上一条:关于Apache Tomcat请求走私漏洞(CVE-2023-46589)的安全预警

下一条:关于Apache InLong反序列化漏洞(CVE-2023-46227)的安全预警

安康学院 信息化建设与管理中心 陕ICP备 06001643号

Baidu
map