VDB

CNVD-2020-49918

CNVD-2020-49918 PUBLISHED

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Blink是美国谷歌(Google)公司和挪威欧朋(OperaSoftware)公司共同开发的一套浏览器排版引擎(渲染引擎)。Canvas是其中的一个图形组件。WebMIDI是其中的一个为MIDI设备提供支持的组件。JavaScript是其中的一个JavaScript代码调试组件。cookies是其中的一个cookies插件。WebGL是其中的一个交互式2D和3D图形组件。cache是其中的一个缓存插件。permissions是其中的一个权限组件。 Google Chrome 81.0.4044.138 (Stable), 84.0.4136.5 (Dev) 和 84.0.4143.7 (Canary)中存在资源管理错误漏洞,该漏洞源于WebGL组件无法正确处理内存中的对象,攻击者可利用该漏洞导致任意代码执行。

Timeline

  • Aug 26, 2020 CVE ID Reserved
  • Sep 1, 2020 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›