LINUX.ORG.RU

Уязвимость при декодировании изображений BMP

 , , ,


0

1

Введение В статье рассказывается о уязвимости с идентификатором CVE-2024-1283. Вызывается переполнением кучи в Chrome, Blink. При помощи механизмов браузера PartitionAlloc позволяет использовать повреждение кучи. В результате - выполнить шелл-код. Используется при декодировании изображений BMP. http://phrack.org/issues/71/10.html#article

Бедный гугл, придётся ему в другом месте закладку организовывать.

В очередной раз напомню - не следует пользоваться его поделиями, есть файрфокс, который хоть и далеко не идеален, но он хотя бы не гугловский.

firkax ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.