一、漏洞公告
近日,Google发布安全更新,漏洞编号为CVE-2021-4102,漏洞等级:高危,漏洞评分:8.5,该漏洞已存在在野利用。建议广大用户及时将Google Chrome升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响版本
Google Chrome < 96.0.4664.110
三、漏洞描述
Chrome V8 JavaScript 引擎中存在一个UAF(Use-After-Free)漏洞,此类漏洞主要与操作过程中对动态内存的错误使用有关。若在释放内存位置后,程序没有清除指向这里的指针,攻击者便可利用这一 漏洞来入侵该程序,然后执行任意代码或逃脱浏览器安全沙箱的控制。
四、修复建议
根据影响版本中的信息,排查并升级到安全版本。
具体操作路径:
Chrome 菜单 > 帮助 > 关于 Google
Chrome 检查更新
来源:Google官网