news 2026/2/28 14:19:04

谷歌紧急修复已遭利用的 Chrome 新 0day,无CVE编号

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
谷歌紧急修复已遭利用的 Chrome 新 0day,无CVE编号

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

谷歌紧急修复了位于 Chrome 中的一个已遭利用 0day 漏洞。该漏洞尚未分配 CVE 编号,是谷歌今年修复的第八个 0day 漏洞。

谷歌在当地时间本周三发布的一份安全公告中提到,“谷歌在野发现 466192044 的一个利用”。谷歌已在 Stable Desktop 频道修复了该高危漏洞。新版本Windows (143.0.7499.109)、macOS (143.0.7499.110) 和 Linux (143.0.7499.109) 已在全球推出。

谷歌虽然提到用户需要数天或数周的时间才会收到补丁,但本文作者查看后发现这些补丁已发布。如用户选择不通过人工更新,则可让 Chrome 浏览器自动查看更新并在下次启动时安装。

尽管谷歌并未分享该漏洞的其它详情以及CVE 编号,但表示该漏洞“仍在协同过程”中。谷歌提到,“在大部分用户完成更新前,将不会发布漏洞详情和链接。如果该漏洞存在于其它项目依赖的第三方库中但尚未修复,则我们仍将限制该访问权限。”

不过,从 Chromium bug 编号来看,该漏洞是从谷歌开源库 LibANGLE 中发现的。该库将 OpenGL ES 图形调用转换为其它 API 如 Direct3D、Vulkan 或 Metal,并赋能 OpenGL ES 应用在非原生支持它或替代图形 API 提供更高性能的系统上运行。

从 Chromium 的漏洞报告中可了解到,该0day漏洞是位于 ANGLE Metal 渲染器中因缓冲区大小设置不当引发的缓冲区溢出漏洞,可导致内存损坏、崩溃、敏感信息泄露和任意代码执行等后果。

自今年开始,谷歌已修复7个已遭利用的 0day 漏洞,包括 CVE-2025-13223、CVE-2025-10585、CVE-2025-6558、CVE-2025-6554、CVE-2025-4664、CVE-2025-5419和CVE-2025-2783。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

谷歌紧急修复已遭利用的Chrome V8 0day 漏洞

谷歌紧急修复已遭利用的 Chrome 0day

谷歌紧急修复已遭利用的 Chrome 0day漏洞

谷歌悄悄紧急修复已遭利用的 Chrome 0day

谷歌修复安卓遭活跃利用的 FreeType 0day漏洞

原文链接

https://www.bleepingcomputer.com/news/security/google-fixes-eighth-chrome-zero-day-exploited-in-attacks-in-2025/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/19 7:57:08

高性能、可控、多架构:教育行业数据库风险监测一体化解决方案

一、概要本文旨在系统阐述面向教育行业的高性能、可控、多架构数据库风险监测方案,结合政策导向、行业现状与实际痛点,提出以“知形-数据库风险监测系统”为核心的完整解决路径。在数字化教育快速发展的背景下,该系统通过非侵入式采集、智能分…

作者头像 李华
网站建设 2026/2/25 3:42:58

Detect It Easy入门指南:快速上手文件检测

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 编写一个简单的文件检测工具,适合初学者使用。工具应提供图形界面,用户只需拖放文件即可获得基本检测结果,如文件类型、编译器和加壳信息。包含详…

作者头像 李华
网站建设 2026/2/27 23:08:55

NSCT(非下采样轮廓波变换)的分解和重建程序

NSCT(非下采样轮廓波变换)的分解和重建程序。NSCT是一种优秀的多尺度几何分析工具,具有平移不变性和良好的方向选择性。 1. NSCT基本原理 NSCT主要包含两个部分: 非下采样金字塔(NSP):实现多尺度分解非下采样方向滤波器…

作者头像 李华
网站建设 2026/2/22 14:19:06

matlab使用B样条进行曲线曲面拟合

在MATLAB中,使用B样条进行曲线曲面拟合是一个强大而灵活的工具。 基本概念与MATLAB工具箱 B样条(B-spline)通过在节点处连接一系列多项式,能够灵活拟合复杂数据,特别适用于单一多项式难以描述的情况。 MATLAB的 Curve …

作者头像 李华
网站建设 2026/2/24 3:03:17

Dify本地部署完整指南:源码与Docker双模式

Dify本地部署完整指南:源码与Docker双模式 在AI应用开发日益普及的今天,越来越多团队希望快速构建基于大语言模型(LLM)的智能系统,却又受限于复杂的底层架构和集成成本。Dify 正是为此而生——一个开源的 LLM 应用开发…

作者头像 李华
网站建设 2026/2/21 20:09:40

SeleniumBase vs 传统测试:效率提升对比分析

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容: 创建一个对比分析项目,展示SeleniumBase与传统测试方法的效率差异。要求:1. 实现相同的测试场景(如登录功能测试)用SeleniumBase和传…

作者头像 李华