news 2026/4/29 12:47:21

谷歌紧急修复 Chrome 中的两个高危内存损坏漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
谷歌紧急修复 Chrome 中的两个高危内存损坏漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

谷歌发布稳定版桌面频道的重要安全更新,修复了Chrome中的两个高危内存损坏漏洞CVE-2025-14765和CVE-2025-14766。Chrome 浏览器新发布版本是143.0.7499.146/.147(Windows和Mac)以及143.0.7499.146(Linux)。

安全专家建议管理员和用户在安全更新推出后立即应用,缓解这两个漏洞带来的风险。CVE-2025-14765是位于 WebGPU 中的释放后使用 (UAF) 漏洞。当程序在所定向的内存释放后仍然使用指针,则会触发UAF 漏洞。UAF是内存损坏漏洞的一种类型,常被黑客用于执行任意代码或破坏应用程序。谷歌在2025年9月30日向一名匿名研究员发放1万美元的赏金,足见其严重性。

CVE-2025-14766是一个位于V8引擎中的内存损坏漏洞,是“越界读写”漏洞,可导致攻击者读取或修改预期边界外的内存。在浏览器场景下,该漏洞通常可被用于逃逸渲染器沙箱或泄露敏感信息。该漏洞由安全研究员 Shaheen Fazim 在2025年12月8日报送。

虽然对于很多用户而言 Chrome 更新是自动完成的,但鉴于这些内存安全漏洞的严重性,有必要进行手动验证。

Chrome 浏览器更新步骤如下:

1、 打开Chrome浏览器,点击右上角的三个点菜单。

2、 选择“帮助”>“关于Google Chrome”。

3、 浏览器将自动检查更新并安装版本143.0.7499.146+。

4、 重新启动浏览器以完成修复。

管理企业设备群的系统管理员应确保立即将新版本推送至所有终端。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

谷歌紧急修复已遭利用的 Chrome 新 0day,无CVE编号

谷歌紧急修复已遭利用的Chrome V8 0day 漏洞

谷歌紧急修复已遭利用的 Chrome 0day

谷歌紧急修复已遭利用的 Chrome 0day漏洞

谷歌悄悄紧急修复已遭利用的 Chrome 0day

原文链接

https://securityonline.info/google-chrome-emergency-update-high-severity-memory-corruption-flaws-fixed-in-webgpu-and-v8/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/23 23:17:44

Vite 项目中 `node_modules/.vite/deps` 文件夹详解

在使用 Vite 构建的项目中,你可能会注意到一个特殊的隐藏文件夹: node_modules/.vite/deps/这个目录是 Vite 的依赖预构建(Dependency Pre-Bundling)机制的核心产物。它对开发服务器的启动速度、HMR(热更新&#xff09…

作者头像 李华
网站建设 2026/4/26 21:42:39

视觉智能的巅峰对决:Nano Banana 的“奢侈”与豆包大模型的“普惠”之选

新钛云服已累计为您分享875篇技术干货全球视觉智能新浪潮—“香蕉风暴”与国内视觉大模型的较量在AI内容生成领域,一场关于“视觉天花板”的竞赛正愈演愈烈。近期,一款以“Nano Banana”为代号的模型以前所未有的姿态迅速在社区崛起,其官方身…

作者头像 李华
网站建设 2026/4/19 0:41:02

FaceFusion镜像内置预训练模型列表及适用场景说明

FaceFusion镜像内置预训练模型解析与应用实践在短视频内容爆炸式增长的今天,AI换脸技术早已从实验室走向大众创作工具。无论是影视特效、老照片修复,还是社交媒体上的趣味视频生成,背后都离不开一套高效、稳定的人脸处理流水线。FaceFusion正…

作者头像 李华
网站建设 2026/4/23 14:53:10

grex如何成为6G协议开发的强力助手?5个实战场景解析

在6G通信协议开发中,你是否曾为编写复杂的正则表达式而头疼?🤔 面对动态频谱管理、网络切片标识等新型需求,传统的手工编写方式显得力不从心。今天,让我们通过5个具体场景,看看grex这个智能正则表达式生成工…

作者头像 李华
网站建设 2026/4/27 23:23:31

爽爆了,200套简历模板免费下载

前言:简历模板200套免费送,免费简历讨论阅读文本大概需要 2 分钟。很多时候本想有很多机会与更多的同学互助,往往交集不得,简历也算是与大家建立一个连接的方式,200套建立模板免费送,直接下载,随…

作者头像 李华
网站建设 2026/4/24 12:47:39

如何快速掌握React Native Elements:新手完全指南

如何快速掌握React Native Elements:新手完全指南 【免费下载链接】react-native-elements Cross-Platform React Native UI Toolkit 项目地址: https://gitcode.com/gh_mirrors/re/react-native-elements React Native UI组件库是现代移动应用开发的重要工具…

作者头像 李华