發布時間:2023-04-19
來源:圣博潤CVE ID | CVE-2023-2136 | 公開日期 | 2023-04-19 |
危害級別 | 高危 | 攻擊復雜程度 | 低 |
POC/EXP | 未公開 | 攻擊途徑 | 遠程網絡 |
Skia 是一個開源的2D 圖形庫,提供了在各種硬件和軟件平臺上工作的通用API,它被用作 Google Chrome 和 ChromeOS、Android、Flutter等產品的圖形引擎。
該漏洞為Chrome Skia中的整數溢出漏洞,能夠破壞渲染器進程的遠程威脅者可以通過誘導用戶訪問惡意的HTML頁面來執行沙箱逃逸,成功利用該漏洞可能導致在應用程序上下文中執行任意代碼。
Google Chrome版本:< 112.0.5615.137
目前該漏洞已經修復,鑒于該漏洞正在被積極利用,建議Chrome用戶盡快更新到以下版本:
Google Chrome(Windows)版本:>= 112.0.5615.137/138
Google Chrome(Mac)版本:>= 112.0.5615.137
下載鏈接:
//www.google.cn/chrome/
//chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_18.html
//www.bleepingcomputer.com/news/security/google-patches-another-actively-exploited-chrome-zero-day/
地址:北京市海淀區東冉北街9號寶藍?金園網絡安全服務產業園 A幢B3010室
郵箱:support@gameshell.cn
郵編:100044
技術支持熱線:010-8213-8088、400-966-2332
網址://gameshell.cn/
北京圣博潤高新技術股份有限公司
京ICP備07015083號-1QQ:1423326688
座機:010-8213-8088
返回頂部