一、漏洞分析
資源管理錯誤漏洞(CVE-2022-3888)該漏洞源于 WebCodecs 存在 內(nèi)存釋放后重用問題。類型混淆漏洞(CVE-2022-3889)該漏洞源于 V8 存在類型混淆問題。緩沖區(qū)溢出漏洞(CVE-2022-3890)該漏洞源 于在 Crashpad 中存在堆緩沖區(qū)溢出問題。
二、風險等級
嚴重
三、影響范圍
影響版本: Google Chrome <107.0.5304.110
四、處置建議
廠商已發(fā)布了漏洞修復程序,請及時關注更新: https://chromereleases.googleblog.com/2022/11/stable-channe l-update-for-desktop.html 參考鏈接https://nvd.nist.gov/vuln/detail/CVE-2022-3888 https://nvd.nist.gov/vuln/detail/CVE-2022-3889 https://nvd.nist.gov/vuln/detail/CVE-2022-3890