漏洞类型 | UAF | 发现时间 | 2023-11-15 | 漏洞等级 | 高危 |
MPS编号 | MPS-kmx8-3zoh | CVE编号 | CVE-2023-5997 | 漏洞影响广度 | 一般 |
漏洞危害
OSCS 描述 |
Google Chrome 是 Google 公司开发的网页浏览器。blink 是一个Chromium用来解析和渲染的网页的引擎。 在 blink 渲染引擎中,处理网络请求时会通过DidFetchDataLoadedString创建URLSearchParams::Create对象,但是由于返回堆上对象,使用的内存有可能会被垃圾回收(garbage collect,GC),引起内存释放后使用(Use After Free)的问题。 漏洞修复通过修改对象为Persistent类型的变量并将其存储在栈上,从而避免了 UAF 的问题。 参考链接:https://www.oscs1024.com/hd/MPS-kmx8-3zoh |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
chromium (-∞, 119.0.6045.159-1) | 升级 | 将组件 chromium 升级至 119.0.6045.159-1 及以上版本 |
chromium (-∞, 119.0.6045.159) | 升级 | 将组件 chromium 升级至 119.0.6045.159 及以上版本 |
chrome (-∞, 119.0.6045.159) | 更新 | 升级至 119.0.6045.159 及以上版本 |
参考链接:https://www.oscs1024.com/hd/MPS-kmx8-3zoh |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-kmx8-3zoh
https://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_14.html
https://github.com/chromium/chromium/commit/1e397bbaaeddaee77b2381a4cd9e030c6948301c