LINUX.ORG.RU

Уязвимость при декодировании изображений BMP

 , , ,


0

1

Введение В статье рассказывается о уязвимости с идентификатором CVE-2024-1283. Вызывается переполнением кучи в Chrome, Blink. При помощи механизмов браузера PartitionAlloc позволяет использовать повреждение кучи. В результате - выполнить шелл-код. Используется при декодировании изображений BMP. http://phrack.org/issues/71/10.html#article

Бедный гугл, придётся ему в другом месте закладку организовывать.

В очередной раз напомню - не следует пользоваться его поделиями, есть файрфокс, который хоть и далеко не идеален, но он хотя бы не гугловский.

firkax ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария