news 2026/6/10 18:02:25

谷歌紧急修复 Chrome 中的两个高危内存损坏漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
谷歌紧急修复 Chrome 中的两个高危内存损坏漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

谷歌发布稳定版桌面频道的重要安全更新,修复了Chrome中的两个高危内存损坏漏洞CVE-2025-14765和CVE-2025-14766。Chrome 浏览器新发布版本是143.0.7499.146/.147(Windows和Mac)以及143.0.7499.146(Linux)。

安全专家建议管理员和用户在安全更新推出后立即应用,缓解这两个漏洞带来的风险。CVE-2025-14765是位于 WebGPU 中的释放后使用 (UAF) 漏洞。当程序在所定向的内存释放后仍然使用指针,则会触发UAF 漏洞。UAF是内存损坏漏洞的一种类型,常被黑客用于执行任意代码或破坏应用程序。谷歌在2025年9月30日向一名匿名研究员发放1万美元的赏金,足见其严重性。

CVE-2025-14766是一个位于V8引擎中的内存损坏漏洞,是“越界读写”漏洞,可导致攻击者读取或修改预期边界外的内存。在浏览器场景下,该漏洞通常可被用于逃逸渲染器沙箱或泄露敏感信息。该漏洞由安全研究员 Shaheen Fazim 在2025年12月8日报送。

虽然对于很多用户而言 Chrome 更新是自动完成的,但鉴于这些内存安全漏洞的严重性,有必要进行手动验证。

Chrome 浏览器更新步骤如下:

1、 打开Chrome浏览器,点击右上角的三个点菜单。

2、 选择“帮助”>“关于Google Chrome”。

3、 浏览器将自动检查更新并安装版本143.0.7499.146+。

4、 重新启动浏览器以完成修复。

管理企业设备群的系统管理员应确保立即将新版本推送至所有终端。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

谷歌紧急修复已遭利用的 Chrome 新 0day,无CVE编号

谷歌紧急修复已遭利用的Chrome V8 0day 漏洞

谷歌紧急修复已遭利用的 Chrome 0day

谷歌紧急修复已遭利用的 Chrome 0day漏洞

谷歌悄悄紧急修复已遭利用的 Chrome 0day

原文链接

https://securityonline.info/google-chrome-emergency-update-high-severity-memory-corruption-flaws-fixed-in-webgpu-and-v8/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/9 13:52:30

速修复这个已遭利用的 SonicWall SMA1000 0day漏洞

聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士今天,SonicWall 公司提醒客户修复位于 SonicWall SMA1000 设备管理控制台 (AMC) 中的一个中危本地提权漏洞CVE-2025-40602。该漏洞已被用于提权。SonicWall 公司提到,…

作者头像 李华
网站建设 2026/6/10 3:26:06

【金猿国产化展】天谋科技——以国产自研的AI原生工业时序数据库支撑关键行业数字底座

国产化天谋科技该国产化厂商奖项由天谋科技投递并参与金猿组委会数据猿上海大数据联盟共同推出的《2025大数据产业年度国产化优秀代表厂商》榜单/奖项评选。大数据产业创新服务媒体——聚焦数据 改变商业天谋科技(北京)有限公司(简称“天谋科…

作者头像 李华
网站建设 2026/6/10 10:59:25

gitea安装需要多少资源

Gitea 的资源需求极低,是“能跑就能用”的典型代表,官方和社区给出的经验值如下:最低起步 - CPU:1 核 - RAM:512 MB(官方二进制跑起来后常驻约 100–150 MB) - 磁盘:1 GB 可用…

作者头像 李华
网站建设 2026/6/10 2:50:59

FaceFusion支持多人同时换脸?多目标追踪能力测试

FaceFusion 支持多人同时换脸?多目标追踪能力测试在短视频、直播和虚拟内容创作日益火爆的今天,AI 换脸技术早已不再是实验室里的神秘黑科技。从早期只能处理单张静态图的简单模型,到如今能实时替换视频中多个人脸的复杂系统,这一…

作者头像 李华
网站建设 2026/6/10 12:37:58

Langchain-Chatchat能否支持邮件附件直接导入?

Langchain-Chatchat能否支持邮件附件直接导入? 在企业知识管理的日常实践中,一个看似简单却极具代表性的问题时常浮现:如何让昨天收到的那份客户合同,今天就能被AI助手精准引用作答? 现实中,大量关键文档…

作者头像 李华
网站建设 2026/6/10 0:55:23

小智音箱个性化闹铃语音定制服务

小智音箱个性化闹铃语音定制服务技术解析在智能音箱早已不再是“会说话的时钟”的今天,用户对设备的情感连接和场景适应能力提出了更高要求。清晨被千篇一律的电子音唤醒?那已经属于上一个时代了。如今,越来越多家庭希望听到孩子的一声“爸爸…

作者头像 李华