Google Chrome堆缓冲区溢出漏洞(CVE-2023-5217)通告
原文中文,约900字,阅读约需2分钟。发表于: 。近日,绿盟科技CERT监测发现Google官方修复了一个0day漏洞(CVE-2023-5217)。
Google修复了libvpx视频编解码库中的0day漏洞(CVE-2023-5217),该漏洞可能允许攻击者在目标系统上执行任意代码。此外,还修复了两个漏洞(CVE-2023-5186/CVE-2023-5187),可能允许未经授权访问目标系统。受影响的用户包括使用Chrome for Windows/Mac/Linux版本低于117.0.5938.132的用户。用户应升级到最新版本的Chrome以保护自己。Libvpx是由Google开发的开源视频编解码库,实现了VP8和VP9视频编解码。