Google Chrome v126.0.6478.114/.115正式版发布 修复4个高危安全漏洞

站长云网 2024-06-19 蓝点网 站长云网

谷歌Chrome稳定版今天又更新了,此次发布的新版本为ChromeforWindows126.0.6478.114、ChormeforWindows126.0.6478.115和ChromeforWindows126.0.6478.114版。此次更新属于常规安全更新修复版本,修复了四个高危级别的安全漏洞,不过这些漏洞目前都没有证据被黑客利用,所以用户更新到最新版即可。

下面是此次更新的漏洞概览:

高危安全漏洞:CVE-2024-6100,为JavaScriptV8引擎中的类型混淆问题,该漏洞由安全研究人员@0x10n提交,漏洞奖金为20,000美元

高危安全漏洞:CVE-2024-6101,为WebAssembly中的不适当实现,该漏洞由安全研究人员@ginggilBesel报告,漏洞奖金为7,000美元

高危安全漏洞:CVE-2024-6102,Dawn中的越界内存访问,该漏洞由安全研究人员@wgslfuzz报告,漏洞奖金待定

高危安全漏洞:CVE-2024-6103,Dawn中的Use-after-Free问题,该漏洞由安全研究人员@wgslfuzz报告,漏洞奖金待定

除了四个外部安全研究人员反馈的高危漏洞外,谷歌内部还发现了两个漏洞并通过此版本进行修复,不过这两个漏洞的细节谷歌并没有提供,也没有或者不需要分配CVE编号。

使用Chrome浏览器的用户请转到关于页面检查更新,亦可通过蓝点网文件下载服务器获取此次更新的离线安装包进行覆盖升级:

https://dl.lancdn.com/landian/soft/chrome/m/

责任编辑:站长云网