CVE-2023-7024|Google Chrome WebRTC堆缓冲区溢出漏洞

admin 2023年12月22日07:19:46评论40 views字数 665阅读2分13秒阅读模式



0x00 前言


WebRTC是一项实时通讯技术,它允许网络应用或者站点,在不借助中间媒介的情况下,建立浏览器之间点对点的连接,实现视频流、音频流或者其他任意数据的传输。



0x01 漏洞描述


在WebRTC框架中存在堆缓冲区溢出漏洞,可通过诱导受害者访问恶意HTML页面来利用该漏洞,成功利用可能导致浏览器崩溃或执行任意代码。



0x02 CVE编号


CVE-2023-7024



0x03 影响版本


Google Chrome(Windows)版本:< 120.0.6099.129/130Google Chrome(Mac/Linux)版本:< 120.0.6099.129
支持WebRTC的浏览器和系统包括Microsoft Edge、Google Chrome(PC及Android)、Mozilla Firefox(PC及Android)、Safari、Opera、Vivaldi、Brave,以及ChromeOS、Firefox OS、BlackBerry、iOS等。



0x04 漏洞详情


https://chromereleases.googleblog.com/2023/12/stable-channel-update-for-desktop_20.html



0x05 参考链接


https://chromereleases.googleblog.com/2023/12/stable-channel-update-for-desktop_20.html




原文始发于微信公众号(信安百科):CVE-2023-7024|Google Chrome WebRTC堆缓冲区溢出漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月22日07:19:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CVE-2023-7024|Google Chrome WebRTC堆缓冲区溢出漏洞https://cn-sec.com/archives/2326183.html

发表评论

匿名网友 填写信息