Google Chrome 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202108-080
CVE编号 CVE-2021-30593
发布时间 2021-08-02
更新时间 2021-08-03
漏洞类型 缓冲区错误
漏洞来源 Reported by David Erceg on 2021-05-16
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome 存在缓冲区错误漏洞,该漏洞源于在谷歌Chrome Tab Strip组件的边界条件。远程攻击者可利用该漏洞可以诱骗受害者访问一个专门制作的网页,触发一个越界读取错误,并获得敏感信息的访问权。该漏洞允许远程攻击者可利用该漏洞访问潜在的敏感信息。

漏洞补丁

目前厂商已发布升级了Google Chrome 缓冲区错误漏洞的补丁,Google Chrome 缓冲区错误漏洞的补丁获取链接: https://chromereleases.googleblog.com/2021/08/the-stable-channel-has-been-updated-to.html

参考网址

受影响实体

  • 暂无

信息来源