成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Chrome新版本修復(fù)CVE-2020-15999 0 day漏洞

安全 漏洞
10月20日,谷歌發(fā)布新版本的Chrome 86.0.4240.111,新版本中共修復(fù)了5個(gè)安全漏洞,其中一個(gè)是0day 漏洞CVE-2020-15999。

10月20日,谷歌發(fā)布新版本的Chrome 86.0.4240.111,新版本中共修復(fù)了5個(gè)安全漏洞,其中一個(gè)是0 day 漏洞CVE-2020-15999。Windows、mac和Linux桌面版用戶都可以通過設(shè)置->幫助-關(guān)于Google Chrome 來更新到Chrome 86新版本。

CVE-2020-15999 0 day漏洞利用

谷歌Project Zero 研究團(tuán)隊(duì)發(fā)現(xiàn)并報(bào)告了freetype中的一個(gè)0 day漏洞——CVE-2020-15999,以及該漏洞的在野利用,攻擊者利用該漏洞來攻擊Chrome 瀏覽器。

CVE-2020-15999 0 day漏洞是FreeType 文本渲染庫中的一個(gè)堆緩存溢出0 day漏洞,漏洞存在于Load_SBit_Png 函數(shù)中。該函數(shù)負(fù)責(zé)處理嵌入在字體中的PNG 圖像。Load_SBit_Png FreeType函數(shù)可以:

1) 從header中獲取圖像的寬度和高度(32位整數(shù));

2) 將獲取的值轉(zhuǎn)化為16位,并保存在TT_SBit_Metrics 結(jié)構(gòu)中;

3) 使用轉(zhuǎn)化后的值來計(jì)算位圖的大小;

4) 分配計(jì)算得到的位圖大小的備份存儲空間;

5) 傳遞png_struct 和備份存儲到libpng 函數(shù)。

安全問題的來源是 libpng 使用的是保存在png_struct 中原始的32位值,因此,如果原始的寬度或高度大于65535,分配的緩存就無法滿足位圖。

Project Zero研究人員在發(fā)現(xiàn)了該漏洞在Chrome瀏覽器中的在野利用,研究人員認(rèn)為其他使用freetype 的瀏覽器/用戶也會受到該漏洞的影響。目前FreeType 2.10.4穩(wěn)定版中已經(jīng)修復(fù)了該漏洞。因此,研究人員建議用戶采用 https://savannah.nongnu.org/bugs/?59308中討論的補(bǔ)丁或使用最新版本的FreeType。

Project Zero將在10月26日公布更多關(guān)于0 day漏洞利用的細(xì)節(jié)。

其他3個(gè)安全漏洞

新發(fā)布的Chrome 86版本中還修復(fù)了其他3個(gè)中危安全漏洞,分別是:

• CVE-2020-16000: Blink 的不當(dāng)實(shí)現(xiàn)漏洞(9月6日報(bào)告)

• CVE-2020-16001: 媒體中的UFA漏洞(10月15日報(bào)告)

• CVE-2020-16002: PDFium中的UFA漏洞 (10月13日報(bào)告)

• CVE-2020-16003: 打印中的UAF漏洞(10月4日報(bào)告)

本文翻譯自:https://www.bleepingcomputer.com/news/security/new-google-chrome-version-fixes-actively-exploited-zero-day-bug/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2020-11-06 14:07:47

Chrome

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2020-12-17 10:28:27

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-06-15 05:17:19

谷歌Chrome 瀏覽器

2021-07-17 06:41:12

谷歌Chrome瀏覽器

2015-02-05 15:58:06

2020-07-02 10:03:37

漏洞安全微軟

2022-07-28 11:50:44

漏洞惡意軟件

2021-09-10 11:41:20

漏洞Windows 微軟

2013-02-28 11:28:30

2020-12-11 11:18:43

MiTMKubernetes漏洞

2009-03-12 08:57:23

GoogleChrome瀏覽器

2012-03-12 17:23:45

2010-03-12 16:19:11

Safari漏洞修復(fù)

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2015-03-23 12:26:49

2020-08-12 12:17:56

TeamViewer漏洞攻擊

2015-06-17 09:17:52

2017-03-20 21:39:00

Chrome瀏覽器Google

2021-07-16 10:30:53

Google漏洞Chrome
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色就干| 青青草原综合久久大伊人精品 | 欧美激情一区二区三区 | 欧美日韩在线一区二区三区 | 黄色一级电影免费观看 | 亚洲精品一区二区三区蜜桃久 | 男女视频在线观看免费 | av第一页 | 一区二区三区高清 | 精品国产一区二区三区久久久久久 | 99成人| 81精品国产乱码久久久久久 | 日韩精品视频在线 | 日本免费一区二区三区四区 | 久久99精品久久久久久国产越南 | 黄网站涩免费蜜桃网站 | 影视先锋av资源噜噜 | 久久成人av电影 | 亚洲国产视频一区二区 | 精品一区二区免费视频 | 国产一区二区日韩 | 国产精品成人一区二区 | 国产综合精品一区二区三区 | 国产成人一区二区三区精 | 伦理午夜电影免费观看 | 色综合一区二区 | 日韩在线综合 | 手机看片1 | 国产精品视频网 | 精品成人佐山爱一区二区 | 免费观看黄色片视频 | 欧美精品久久 | 欧美精品导航 | 精品久久久久久亚洲国产800 | 欧美a级成人淫片免费看 | 国产精品久久毛片av大全日韩 | 精品久久久久久 | 国产做a爱片久久毛片 | 欧美一区视频 | 日本视频在线播放 | 91精品在线看 |