Google|[图]这次是微软发现了Google ChromeOS中的漏洞 可导致内存严重损坏
在过去我们经常看到 Google 旗下的“Project Zero”团队曝光各种 Windows 系统漏洞,不过在几个月前微软披露了存在于 ChromeOS 系统中的一个漏洞 。根据 Chromium 错误日志,微软的 365 Defender Research 团队发现了 Security: ChromeOS cras D-Bus SetPlayerIdentity,会导致内存严重损坏 。
文章图片
在日志中写道:“在定位到本地内存损坏问题后,我们发现该漏洞可以通过操纵音频元数据远程触发 。攻击者可能会诱使用户满足这些条件,例如通过简单地在浏览器中或从配对的蓝牙设备播放一首新歌曲,或利用中间对手 (AiTM) 功能远程利用该漏洞” 。
用更有技术的方式来描述就是,从命令行可以通过将 128 字节的字符串传递给 dbus-send 实用程序来触发基于堆的缓冲区溢出,最终结果可能是简单的拒绝服务或完整的远程代码执行 。
文章图片
在发现该漏洞后,Microsoft 将其标记为 CVE-2022-2587,并且就关键效力而言,通用漏洞评分系统 (CVSS) 得分为 9.8 分(满分 10 分) 。
【Google|[图]这次是微软发现了Google ChromeOS中的漏洞 可导致内存严重损坏】幸运的是,这一切都是在 2022 年 4 月完成的,此后Google及其 ChromeOS 团队已对其进行了修补 。Microsoft 365 Defender 研究团队的 Jonathan Bar Or 写道:“代码已提交,并在多次合并后向用户正式发布 。我们感谢 Google 团队和 Chromium 社区为解决该问题所做的努力” 。
推荐阅读
- Google|[图]Chrome Dev 106新版可免除额外步骤 直接设为默认浏览器
- Apple|[图]iPhone相机变迁:主摄从200万到1200万 能明显看到变化
- Apple|苹果iPhone 14邀请函发布 卫星连接这次真来了?
- 警告!|长江全流域遭遇61年最严重干旱 吉林一号卫星拍下惊人对比图像
- Google|Fitbit发布新款Sense和Versa智能手表
- Google|谷歌Gmail在法国面临垃圾广告的隐私投诉
- Tencent|微信已支持一次发99张图片:不能滑动选取 要一张一张点
- Google|前排无人,全程40分钟无接管穿越市区 Waymo最新自动驾驶视频火了
- IT|上海滩“老爷车”复生 长城魏牌圆梦官图发布:纯电能跑195公里
- Samsung|[图]三星发布Galaxy A04:6.5吋屏幕+5000万像素主摄