8月24日,Google Chrome浏览器打破了一个高风险漏洞,该漏洞可用于执行任意代码。 Google将在本周内发布Chrome 85更新的官方稳定版,以修复此漏洞。
以下是漏洞的详细信息:漏洞详细信息代码执行漏洞(CVE-2020-6492)CSS得分:8.3高风险此漏洞是Chrome浏览器的WebGL(Web图形库)组件中的“无用后使用”漏洞。 WebGL是Java脚本API,允许用户在浏览器中渲染2D和3D图像。
此漏洞是由WebGL无法正确处理内存对象引起的。该漏洞存在于名为“ State :: syncTextures”的ANGLE函数中。
该功能负责检查纹理是否具有“ DirtyBits”。这些是“比特集”。
指示与计算机的内存块关联的特定状态值是否已更改。攻击者可以通过称为drawArraysInstanced的函数执行易受攻击的代码。
当纹理对象试图同步状态时(通过“ Texture :: syncState函数”),它将在释放条件之后创建用法。释放后使用是由于释放内存后尝试访问内存,这可能导致程序崩溃或潜在地导致执行任意代码。
通过适当的内存布局操作,攻击者可以完全控制此发布后的漏洞,最终可能导致在浏览器上下文中执行任意代码。此漏洞的CVSS等级为8.3(满分10),这意味着它是高风险漏洞。
研究人员表示,Chrome浏览器和其他项目中的OpenGl和Direct3D兼容层ANGLE最容易受到攻击。受影响的产品和版本此漏洞影响Google Chrome 81.0.4044.138(稳定),84.0.4136.5(Dev)和84.0.4143.7(Canary)。
解决方案该漏洞已在Chrome 85稳定版渠道中修复,该渠道将于本周发布给用户使用。在正式版发布之前,该修补程序还可以通过Google Chrome浏览器的Beta通道版本获得。
来源:https://threatpost.com/google-fixes-high-severity-chrome-browser-code-execution-bug/158600/。
公司: 深圳市捷比信实业有限公司
电话: 0755-29796190
邮箱: ys@jepsun.com
产品经理: 汤经理
QQ: 2057469664
地址: 深圳市宝安区翻身路富源大厦1栋7楼

更多资讯
获取最新公司新闻和行业资料。
- double sum = 0.0; for(int i = 0; i < n; i++) { if(resistors[i] > 0) { sum += 1.0 / resistors[i]; 在C语言中计算并联电阻的总电阻是一个常见的应用问题,它涉及到基本的物理知识与编程技巧的结合。并联电路中的总电阻可以通过所有并联电阻倒数的和的倒数来计算。首先,我们需要定义一个函数来处理这一计算过程。例如...
- 欧璐O-墙壁开关:简约设计与实用功能的完美结合 欧璐O-墙壁开关是一款结合了实用性和设计感的产品,特别适合现代家居使用。这款开关设计为一开多三孔单的设计模式,意味着一个开关可以控制多个电器的电源,不仅节省了安装空间,还极大地提升了使用的便捷性。其外观简...
- I2C多任务器与FM3 CY9BFx2xK/L/M MCU协同应用解析 I2C多任务器与FM3 CY9BFx2xK/L/M MCU技术融合概述在现代嵌入式系统设计中,I2C总线作为低速、低成本的串行通信协议,被广泛应用于传感器、存储器、显示模块等外设连接。然而,当系统中需要连接多个I2C设备时,单一主控的资源限...
- 基于CY9BFx2xK/L/M MCU的I2C多任务器系统设计与优化策略 基于FM3 CY9BFx2xK/L/M MCU的I2C多任务器系统设计深度剖析随着物联网(IoT)设备复杂度提升,单片机系统面临越来越多的外设接入需求。采用I2C多任务器配合高性能MCU是当前主流解决方案之一。本文以富士通FM3系列中的CY9BFx2xK/L/M MCU为...
- G.G吊挂式2孔单排防水按钮台P02D1:可靠的选择 G.G吊挂式2孔单排防水按钮台P02D1是一款专为需要在潮湿或易受水溅环境中操作设备而设计的产品。这款按钮台采用高质量的防水材料制成,确保了即使在恶劣环境下也能正常工作。其设计简洁实用,安装方式简便快捷,通过吊挂...
- 万用表测电阻显示0.L的原因解析 当使用万用表测量电阻时,如果显示屏上出现“0.L”的读数,这通常意味着被测电阻值小于万用表能够准确显示的最小值。具体来说,“0.L”中的“L”代表低(Low)的意思,表示电阻值过低以至于超出了当前量程设置下的分辨率...
- 1安铅保险丝直径约0.5至0.8毫米 铅保险丝的直径与所需通过的最大电流有关。一般来说,用于1安培电流的铅保险丝直径大约在0.5毫米到0.8毫米之间,但具体尺寸还需参照实际产品的规格表或制造商提供的数据。因为不同制造商可能有略微不同的设计标准和材料...
- 现货SMC磁性开关D-90、D-A93 D-A73:高效可靠的自动化控制选择 现货供应的SMC磁性开关D-90、D-A93和D-A73型号是工业自动化领域中不可或缺的传感设备。这些开关主要用于检测气缸活塞的位置,通过内置的磁感应元件来实现非接触式的信号传输。它们在设计上具备小巧紧凑的特点,能够轻松安装...
- PT100热电阻温度与电阻值对照表(0°C基准0.385) 根据PT100热电阻的标准特性,其电阻值随温度变化而变化,通常基于0°C时电阻为100Ω作为参考。对于给定的温度系数α=0.385Ω/°C(这指的是每度变化的电阻增量),我们可以构建一个简化版的对照表来展示特定温度下对应的电阻值...
- 穆勒PLD10-20/1N/C/001:一款高效可靠的漏电断路器 穆勒的PLD10-20/1N/C/001漏电断路器是一款高品质、安全可靠的电气保护设备。这款断路器适用于单相电路中的过载和短路保护,同时也能提供人身触电保护功能。其额定电流为10A至20A范围内的可调设置,能够满足不同家庭或小型商业...
- 铜的电阻温度系数约为0.004/°C 铜是一种常用的导电材料,因其良好的导电性能和相对较低的成本,在电气工程中被广泛应用。铜的电阻温度系数(temperature coefficient of resistance),是指在特定温度范围内,温度每变化1度时,其电阻值相对于基准温度(通常是2...
- WLFX2CA2-C*: 高性能爆行程设备的应用与特点 针对代码或型号"WLFX2CA2"以及其变体"WLFX2CA2-C*"的理解,这似乎是指一种特定的设备或者机械组件,特别是提到“爆行程”时,我们可能会联想到与发动机、气动或者液压设备相关的产品。假设这是一种工业应用中的...
- E+H液位开关FTL20: 高性能与可靠性的液位检测解决方案 E+H液位开关FTL20是一款高性能、高可靠性的液位检测设备,广泛应用于化工、制药、食品加工等多个行业。该款液位开关采用了先进的测量技术,能够在各种复杂工况下准确检测液体的有无及位置变化,确保生产过程的安全与稳定...
- 现货SMC压力开关ISE30A-01-N-L: 高性能与可靠性的结合 现货供应的SMC压力开关ISE30A-01-N-L是一种高性能的自动化控制元件,广泛应用于各种工业领域。这款压力开关具备精确的压力检测功能,能够在系统压力达到预设值时迅速做出反应,从而实现对机械设备的有效控制。ISE30A-01-N-L型号...
- SC-CUT切晶振与USB-C切换器:现代电子设备中的关键组件解析 SC-CUT切晶振与USB-C切换器的技术原理与应用在当今高速发展的电子科技领域,SC-CUT切晶振和USB-C切换器作为核心元器件,广泛应用于智能手机、笔记本电脑、工业控制设备及智能家居系统中。它们不仅提升了设备的性能稳定性,还...
- PTTC聚鼎PG28E-L气体放电管:高性能过压保护解决方案 PTTC聚鼎PG28E-L气体放电管简介PTTC聚鼎PG28E-L是一款专为高可靠性电气系统设计的气体放电管(GDT),广泛应用于通信设备、电力系统、工业控制及安防监控等领域。其核心优势在于快速响应、高耐冲击电流和优异的绝缘性能,是实...
- 元利富气缸行程开关AL-10R, CS1-J, C系列:可靠性能与广泛应用 元利富生产的气缸行程开关AL-10R, CS1-J, C系列是工业自动化领域中的重要组成部分。这些型号的行程开关广泛应用于各种机械和设备中,用于检测气缸的位置变化,从而实现自动化控制的目的。AL-10R型行程开关以其紧凑的设计和可...
- 如何选择合适的可编程晶体振荡器与0.5A低Rds(on) MOS管进行电路设计 关键参数对比与选型指南在设计高可靠性电子系统时,正确选择可编程晶体振荡器(XO)与0.5A低Rds(on) MOS管至关重要。以下从性能指标、应用场景和设计注意事项三方面展开分析。1. 可编程晶体振荡器选型要点频率范围与稳定性:...
- PR(L)30开关:功能与应用场景概述 在探讨PR(L)30开关时,我们实际上是在讨论一种特定类型的电气设备,它被广泛应用于各种工业和商业环境中。PR(L)30开关可能是某种型号或类别的开关,但由于信息有限,这里只能假设其功能和应用场景。通常来说,这种开...
- 如何根据项目需求选择PTTC聚鼎PT08V2DF-C或PTLC24D-B传感器 基于项目需求的传感器选型指南:PT08V2DF-C vs PTLC24D-B在智能控制系统设计中,传感器的选型直接决定系统的可靠性与扩展性。面对PTTC聚鼎推出的两款热门型号——PT08V2DF-C与PTLC24D-B,工程师常面临选择困惑。本文将从项目实际出发...