Google Chrome ANGLE 安全漏洞

CNNVD-ID编号 CNNVD-201810-768
CVE编号 CVE-2018-17466
发布时间 2018-10-17
更新时间 2019-04-01
漏洞类型 资料不足
漏洞来源 Quang Nguy?n, Yannic B, Nils, Atte Kettunen,Luyao Liu, James Lee (@Windowsrcer), James Lee of Kryptos Logic and Omair., Lnyas Zhang, Omair, Zhe Jin, Zhen Zhou of NSFOCUS,r,Ned Williamson and Niklas Baumstark, Jun Kokatsu (@shhnjk), Vladimir Metnew, xisigr, Luyao Liu, Samuel Gross, Lin Zuojian, Khalil Zhani
危险等级 高危
威胁类型 远程
厂 商 google

漏洞介绍

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。ANGLE(Almost Native Graphics Layer Engine)是一个图形层引擎,它允许Windows用户通过把OpenGL ES 2.0 API转译为DirectX 9或DirectX 11 API调用,来运行WebGL和其他OpenGL ES 2.0内容。

Google Chrome 70.0.3538.67之前版本中的ANGLE存在内存损坏漏洞。远程攻击者可借助特制的HTML页面利用该漏洞在系统上执行任意代码或造成拒绝服务(越界读取内存)。

漏洞补丁

目前厂商已发布升级了Google Chrome ANGLE 安全漏洞的补丁,Google Chrome ANGLE 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源