跳到主要内容

超危

Google Skia整数溢出漏洞

2023-11-29 00:00:00 公开 ,2026-02-27 05:51:47 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • CWE Top 25 (2024)
  • 公开PoC
CWEs:
CWE-190 (Integer Overflow or Wraparound)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2023-12-01 23:59:37

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
9.6

详细信息

漏洞类型
其他
漏洞描述
Skia是一个开源的2D图形库,提供各种常用的API,并可在多种软硬件平台上运行。谷歌Chrome浏览器、Chrome OS、Android、火狐浏览器、火狐操作系统以及其它许多产品都使用它作为图形引擎。Skia由谷歌出资管理,任何人都可基于BSD免费软件许可证使用Skia。Google Skia包含一个整数溢出漏洞,该漏洞会影响Google Chrome和ChromeOS、Android、Flutter以及可能的其他产品。
修复建议
1、对于Chrome,升级至Google Chrome的最新版本(119.0.6045.199或119.0.604.5200或更高版本),可从Google Chrome发布网站获得: 2、对于Fedora,请参考如下链接: 4、对与Microsoft Edge,请参考如下链接: 5、对于SUSE系统,请参考如下链接: 6、对于Debian系统,请参考如下链接: 7、对于FreeBSD,请参考如下链接: 8、对于使用Skia组件的其它产品,请关注各供应商安全通告。 https://chromereleases.googleblog.com/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6T7ABNYMOI4ZHVCSPCNP7HQTOLGF53A2/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UJROPNKWW65R34J4IYGTJ7A3OBPUL4IQ/ https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-6345 https://www.suse.com/security/cve/CVE-2023-6345.html https://security-tracker.debian.org/tracker/CVE-2023-6345 https://vuxml.freebsd.org/freebsd/302fc846-860f-482e-a8f6-ee9f254dfacf.html

参考链接