中国站

Google Chrome ANGLE 安全漏洞

CNNVD-ID编号 CNNVD-201810-768 CVE编号 CVE-2018-17466
发布时间 2018-10-17 更新时间 2019-04-01
漏洞类型 资料不足 漏洞来源 Quang Nguy?n, Yannic B, Nils, Atte Kettunen,Luyao Liu, James Lee (@Windowsrcer), James Lee of Kryptos Logic and Omair., Lnyas Zhang, Omair, Zhe Jin, Zhen Zhou of NSFOCUS,r,Ned Williamson and Niklas Baumstark, Jun Kokatsu (@shhnjk), Vladimir Metnew, xisigr, Luyao Liu, Samuel Gross, Lin Zuojian, Khalil Zhani
危险等级 高危 威胁类型 远程
厂商 google

漏洞介绍

Google Chrome是美国谷歌(Google)公司开发的一款Web浏览器。ANGLE(Almost Native Graphics Layer Engine)是一个图形层引擎,它允许Windows用户通过把OpenGL ES 2.0 API转译为DirectX 9或DirectX 11 API调用,来运行WebGL和其他OpenGL ES 2.0内容。

Google Chrome 70.0.3538.67之前版本中的ANGLE存在内存损坏漏洞。远程攻击者可借助特制的HTML页面利用该漏洞在系统上执行任意代码或造成拒绝服务(越界读取内存)。

漏洞补丁

目前厂商已发布升级了Google Chrome ANGLE 安全漏洞的补丁,Google Chrome ANGLE 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间