
Google周三(12/20)紧急更新了支持Windows、Linux与macOS的桌面版Chrome,此次的更新只为了修补一个已遭到黑客滥用的零时差漏洞CVE-2023-7024,同时它也是今年第8个Chrome零时差漏洞。
CVE-2023-7024为WebRTC的堆积缓冲区溢位漏洞,是由Google自家的威胁分析小组(Threat Analysis Group,TAG)在12月19日所提报,当时并已发现针对该漏洞的攻击程序。 由于这类的漏洞通常会造成程序当掉或是允许黑客执行任意程序,促使Google隔天就释出修补。
这已是Google今年所修补的第8个Chrome零时差漏洞,前面的7个中,有3个与V8引擎有关,2个与Skia绘图引擎有关,一个与WebP图像格式有关,还有一个位于libvpx中的vp8编码函式库。