千家信息网

Google Chrome 85修复WebGL代码执行漏洞的示例分析

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,Google Chrome 85修复WebGL代码执行漏洞的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。Goo
千家信息网最后更新 2025年12月01日Google Chrome 85修复WebGL代码执行漏洞的示例分析

Google Chrome 85修复WebGL代码执行漏洞的示例分析,很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。

Google修复了Google Chrome网页浏览器的WebGL(Web Graphics Library)组件中的一个释放后重用漏洞,成功利用该漏洞,攻击者可在浏览器的进程的上下文中执行任意代码。

WebGL是一个JavaScript API,兼容性浏览器使用该API,而不使用插件渲染交互性2D和3D图形。

Google Chrome 85.0.4149.0已修复该代码执行漏洞。

高危代码执行漏洞

Cisco Talos的高级研究工程师Marcin Towalski发现的该代码执行漏洞编号为CVE-2020-6492,CVSS v3评分为8.3。

当WebGL组件未能正确处理内存中的对象时,该漏洞会触发一个崩溃。

根据Cisco Talos的安全公告内容,该漏洞存在于ANGLE中,ANGLE是Chrome浏览器和其他项目在Windows上使用的,位于OpenGL和Direct3D之间的兼容性层。

通过正确地篡改内存布局,攻击者可以完全控制该释放后重用漏洞,最终导致在该浏览器的上下文中执行任意代码。

CVE-2020-6492影响Google Chrome 81.0.4044.138(Stable),84.0.4136.5(Dev)和84.0.4143.7(Canary)。

Google Chrome安全更新

早先时候,Google Chrome稳定版(Chrome 84和Chrome 83)各修复了38个漏洞,包括被评为超危和高危的安全漏洞。

Chrome 84还优化了对混合内容下载和浏览器通知诈骗的防护,同时移除了不安全的TLS协议(即TLS1.0和1.1)。

Chrome 83为用户提供了大量的安全和隐私保护,包括一个重新设计的"隐私和安全"设置区域,一个新的安全检查功能,一个新的加强安全浏览功能,对cookies更好的控制,和优化DoH设置等。

因为尚未消退的疫情,Google并没有发布Chrome 82版本,而是决定跳过该版本,将所有的修改留到下一次发布。

看完上述内容是否对您有帮助呢?如果还想对相关知识有进一步的了解或阅读更多相关文章,请关注行业资讯频道,感谢您对的支持。

漏洞 安全 浏览 代码 浏览器 内容 上下 上下文 兼容性 内存 功能 攻击者 版本 组件 隐私 帮助 控制 攻击 示例 清楚 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 数据库应用与信息管理简称 天津梅江网络安全展览 嘉兴政务软件开发多少钱 以网络技术为支撑 域服务器管理员账户密码忘记 电信卡不能连接服务器 浙江物优网络技术有限公司 襄阳最好的软件开发学校 大话西游2最新服务器 白夜极光伺服务器连接失败 自己创建的容器可以创建数据库吗 数据库设计的三种需求 湖南新能源软件开发均价 芯片驱动软件开发 网络安全 a股股票 中国网络安全检测技术公司 网络安全类数据上报平台需求书 融合数据库技术 山西麻将软件开发编程 深圳啪啪圈软件开发公司电话 网络安全宣传周特色方案 SAM 数据库包含的内容有哪些 汕尾自主可控软件开发零售价 扬州云主机服务器厂商 云服务器平台搭建方案 软件开发 供不应求 大型数据库与小型机技术方向 网络安全专家工作 甘肃庄浪网络安全大队 宁盾令牌部署服务器
0