LINUX.ORG.RU

Уязвимость при декодировании изображений BMP

 , , ,


0

1

Введение В статье рассказывается о уязвимости с идентификатором CVE-2024-1283. Вызывается переполнением кучи в Chrome, Blink. При помощи механизмов браузера PartitionAlloc позволяет использовать повреждение кучи. В результате - выполнить шелл-код. Используется при декодировании изображений BMP. http://phrack.org/issues/71/10.html#article

Бедный гугл, придётся ему в другом месте закладку организовывать.

В очередной раз напомню - не следует пользоваться его поделиями, есть файрфокс, который хоть и далеко не идеален, но он хотя бы не гугловский.

firkax ★★★★★
()

https://nvd.nist.gov/vuln/detail/CVE-2024-1283

NVD Published Date: 02/06/2024

Heap buffer overflow in Skia in Google Chrome prior to 121.0.6167.160 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)

Исправили ещё в феврале, с выплатами вознаграждений.

dataman ★★★★★
()