漏洞分享 - ChromeOS 存在多個漏洞
ChromeOS 存在多個漏洞
一、摘要
ChromeOS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。
註:CVE-2024-5274 正在被廣泛利用,該漏洞是從 V8 JavaScript 引擎類型混淆錯誤所導致,漏洞可被通過惡意構造的 HTML 頁面在沙箱內執行任意程式碼。
二、存在風險
ChromeOS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- 120.0.6099.314 (平台版本: 15662.111) 之前的版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新。
情資報告連結: