谷歌 Chrome 浏览器 110.0.5481.177/.178 发布

互联网资讯 互联网资讯 发布于 2年前 23 浏览 0 回复

2 月 23 日消息,谷歌今天面向 macOS、Linux 和 Windows 平台,发布了 Chrome 110.0.5481.177/.178 版本更新。本次更新主要修复了 10 个漏洞,其中包括 1 个“关键”级别的安全漏洞。

根据谷歌官方更新日志,macOS 和 Linux 平台用户会升级至 Chrome 110.0.5481.177 更新,而 Windows 平台会升级到 Chrome 110.0.5481.177/.178 更新。

在官方更新日志中仅罗列了 8 个漏洞,其中 CVE-2023-0933 为奇安信集团 Codesafe 团队的 Zhiyi Zhang 报告,并获得了 11000 美元(燃领网备注:当前约 75900 元人民币)赏金。燃领网附相关修复内容如下:

  • [$TBD][1415366] “关键” CVE-2023-0941:在 Prompts 中存在 Use after free 问题。

  • [$31000][1414738]““高危”危”CVE-2023-0927:在 Web Payments API 中存在 Use after free 问题。

  • [13000 美元][1309035]““高危”危”CVE-2023-0928:在 SwiftShader 中存在 Use after free 问题。

  • [$10000][1399742] “高危” CVE-2023-0929:在 Vulkan 中存在 Use after free 问题。

  • [$10000][1410766] “高危” CVE-2023-0930:视频中的堆缓冲区溢出。

  • [$3000][1407701] “高危” CVE-2023-0931:在视频中存在 Use after free 问题。

  • [$TBD][1413005] “高危” CVE-2023-0932:在 WebRTC 中存在 Use after free 问题。

  • [$11000][1404864]“中级” CVE-2023-0933:PDF 中的整数溢出。



为您推荐相关文章:

  • 谷歌发布 Chrome 117 浏览器更新,移除恼人的“所有书签”提醒
  • 谷歌 Chrome 浏览器 120 版本不再支持安卓 7.0/7.1
  • 谷歌 Chrome 浏览器正推进“追踪保护”功能
  • 同类文章推荐:

  • 版本管理系统 Git 2.47 发布:引入增量多包索引、自动合并 VS Code 配置等
  • 微软推送 Windows Server 十月更新,修复远程桌面连接每 30 分钟崩溃问题
  • 全球最大建站平台 WordPress 出现骚乱,开发商和托管商口水战升级
  • 谷歌 CEO 皮查伊:AI 不会取代程序员,反而会让更多人成为程序员
  • 谷歌 Android 15 源码正式推送至安卓开源项目 AOSP
  • 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片