感谢IT之家网友 华南吴彦祖、不正经滑稽 的线索投递!
适用于 Windows 的 Chrome 浏览器发布 103.0.5060.114 更新,该版本包括四个安全修复程序,其中三个分别为:
-
High CVE-2022-2294:WebRTC 中的堆缓冲区溢出。由 Avast Threat Intelligence 团队的 Jan Vojtesek 于 2022-07-01 报告。
-
High CVE-2022-2295:V8 中的 Type Confusion 漏洞。由 S.S.L. 的 avaue 和 Buff3tts 于 2022-06-16 报告。
-
High CVE-2022-2296:Chrome OS Shell 中的 use after free 漏洞。由 Khalil Zhani 于 2022-05-19 报告。
IT之家了解到,另一个高严重性漏洞是 0-day 漏洞,也就是指被发现后立即被恶意利用的安全漏洞,因此谷歌尚未公开披露有关该漏洞的详细信息。
Chrome for Android 在版本 103.0.5060.71 中也修复了 CVE-2022-2294 和 CVE-2022-2295。此外,适用于 Windows 和 Mac 的 Chrome Extended Stable 通道也在 102.0.5005.148 版本中修复了 CVE-2022-2294。
未经允许不得转载:新聚网 » 谷歌 Chrome 浏览器发布 103.0.5060.114 补丁修复 0-day 漏洞

新聚网
Swift Assist 进化:苹果 Xcode 26 可接入端侧、Claude 等 AI 编程模型
安全公司曝光黑客盗用开发团队账号在 NPM 平台散布恶意软件包,涉及 React Native / GlueStack 项目
英特尔发布 32.0.101.6881 WHQL 显卡驱动,修复《守望先锋 2》游戏崩溃问题
时隔一年半,苹果手记 Journal 应用将随 macOS / iPadOS 26 登陆 Mac / iPad
苹果推出容器化框架,可直接在 Mac 上创建、下载或运行 Linux 容器镜像
微软 Win10 / Win11 新版 Outlook 被曝新问题:重要会议安排凭空消失
Linux 6.16 首个 RC 候选版发布:提升电源管理效率、扩展硬件支持、优化 EXT4 文件系统





