關于 Google Chrome 瀏覽器存在多個漏洞的安 全公告

 漏洞資訊     |      2022-11-17

一、漏洞分析

資源管理錯誤漏洞(CVE-2022-3888)該漏洞源于 WebCodecs 存在 內(nèi)存釋放后重用問題。類型混淆漏洞(CVE-2022-3889)該漏洞源于 V8 存在類型混淆問題。緩沖區(qū)溢出漏洞(CVE-2022-3890)該漏洞源 于在 Crashpad 中存在堆緩沖區(qū)溢出問題。

二、風險等級

嚴重

三、影響范圍

影響版本: Google Chrome <107.0.5304.110

四、處置建議

廠商已發(fā)布了漏洞修復程序,請及時關注更新: https://chromereleases.googleblog.com/2022/11/stable-channe l-update-for-desktop.html 參考鏈接https://nvd.nist.gov/vuln/detail/CVE-2022-3888 https://nvd.nist.gov/vuln/detail/CVE-2022-3889 https://nvd.nist.gov/vuln/detail/CVE-2022-3890