漏洞标题
N/A
漏洞描述信息
在Google Chrome的浏览器/extensions/api/dial/dial_registry.cc文件在以下版本中:
* macOS 版本:54.0.2840.98
* Windows 版本:54.0.2840.99
* Linux 版本:54.0.2840.100
在调用删除()函数之前,没有复制设备ID,这导致删除操作访问了删除操作将会摧毁的数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
browser/extensions/api/dial/dial_registry.cc in Google Chrome before 54.0.2840.98 on macOS, before 54.0.2840.99 on Windows, and before 54.0.2840.100 on Linux neglects to copy a device ID before an erase() call, which causes the erase operation to access data that that erase operation will destroy.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Google Chrome 安全漏洞
漏洞描述信息
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。 Google Chrome中存在安全漏洞。攻击者可利用该漏洞在浏览器上下文中执行任意代码,泄露敏感信息或造成拒绝服务。以下版本受到影响:Google Chrome for Windows 54.0.2840.99之前的版本,Chrome for Mac 54.0.2840.98之前的版本。
CVSS信息
N/A
漏洞类别
其他