「Chrome」に3件の脆弱性 - アップデートが公開
Googleは現地時間4月10日、同社ブラウザ「Chrome」のアップデートをリリースし、複数の脆弱性を修正した。
Windows向けに「同123.0.6312.123」「同123.0.6312.122」、macOS向けに「同123.0.6312.124」「同123.0.6312.123」「同123.0.6312.122」、Linux向けに「同123.0.6312.122」をリリースしたもの。
今回のアップデートでは、重要度が4段階中、2番目に高い「高(High)」とされる脆弱性3件を修正したことを明らかにしている。
具体的には、ブラウザにおいてウェブページを描画する際に利用するコンポーネント「Compositing」において域外のメモリに書き込むおそれがある「CVE-2024-3157」を解消した。
さらにグラフィックスエンジン「ANGLE」におけるヒープバッファオーバーフローの脆弱性「CVE-2024-3516」、グループポリシー管理に利用する「Dawn」における解放後のメモリを使用するいわゆる「Use After Free」の脆弱性「CVE-2024-3515」に対処している。
「CVE-2024-3157」については、報告者に対する報奨金が2万1000ドルと高額だった。のこる2件についても報奨金1万ドルが贈られる。
(Security NEXT - 2024/04/11 )
ツイート
PR
関連記事
サイトで障害、受注などに影響なし - 大阪有機化学工業
個人情報含む警察発表を記者が個人SNSに投稿 - 苫小牧民報
KDDIのISP向けメールシステム侵害 - 提供先6社に影響
システム障害が発生、ランサム被害か - フェースグループ
「Drupal」コアに脆弱性 - 影響を受ける環境は限定的
顧客情報含む振込依頼書を紛失、誤廃棄の可能性 - 呉信金
Zyxel「GS1900」シリーズに脆弱性 - LAN経由でOSコマンド実行のおそれ
「Autodesk Fusion」に脆弱性 - 悪意あるページ閲覧でRCEのおそれ
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
医療機関向けの補助金案内メールで誤送信 - 大阪市
