Board logo

标题: Google Chrome JavaScript正则表达式内存崩溃 [打印本页]

作者: pioneer     时间: 2009-8-25 17:50    标题: Google Chrome JavaScript正则表达式内存崩溃

来源

secunia.com

软件名

Google Chrome 2.x

描述

处理JavaScript的正则表达式时的一个错误可导致内存崩溃并潜在导致堆缓冲溢出
溢出成功后可执行任意代码
注意:一个附加的错误可通过分配大量的内存来潜在绕过Google Chrome的沙盒
该漏洞在V2.0.172.37之前的版本中已经报告

解决方案

更新到V2.0.172.37




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn