【漏洞通告】Google Chrome 安全漏洞(CVE-2024-7970)
01 漏洞概况
Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome存在安全漏洞,该漏洞源于V8组件存在越界问题。
02 漏洞处置
综合处置优先级:高
漏洞信息 | 漏洞名称 | Google Chrome 安全漏洞 |
漏洞编号 | CVE编号 | CVE-2024-7970 |
漏洞评估 | 披露时间 | 2024-09-03 |
漏洞类型 | 越界写入 |
危害评级 | 高危 |
公开程度 | PoC未公开 |
威胁类型 | 远程 |
利用情报 | 在野利用 | 是 |
影响产品 | 产品名称 | Google Chrome |
受影响版本 | V8<13.0.86 |
影响范围 | 广 |
有无修复补丁 | 有 |
03 漏洞排查
用户尽快排查Chrom 是否存在V8组件版本<13.0.86。若存在受影响版本,极大可能会受到影响。
04 修复方案
当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本,参考链接如下:https://chromereleases.googleblog.com/2024/09/stable-channel-update-for-desktop.html