漏洞类型 | UAF | 发现时间 | 2024-01-24 | 漏洞等级 | 高危 |
MPS编号 | MPS-dgzo-536e | CVE编号 | CVE-2024-0807 | 漏洞影响广度 | 广 |
漏洞危害
OSCS 描述 |
Google Chrome 是 Google 公司开发的网页浏览器。Web Audio 是用于在浏览器中进行音频处理和合成的 API。 Google Chrome 121.0.6167.85 之前版本中的 Web Audio 在重新创建与电脑、手机、VR浏览器等目标平台的连接并断开连接后,图形渲染过程中自动拉取节点的扇出数与主线程的扇出数可能不匹配,从而导致释放后使用漏洞。远程攻击者可利用该漏洞诱导用户访问恶意构造的 HTML 页面造成堆破坏,进而导致浏览器崩溃或远程代码执行。 补丁版本通过强制在图形渲染之前更新自动拉取节点的渲染状态,以确保在执行音频处理函数调用之前,扇出数保持一致修复此漏洞。 参考链接:https://www.oscs1024.com/hd/MPS-dgzo-536e |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
chrome (-∞, 121.0.6167.85) | 升级 | 将 chrome 升级至 121.0.6167.85 及以上版本 |
缓解措施 | 避免访问不受信任的网页 | |
chromium (-∞, 121.0.6167.85) | 升级 | 将 chromium 升级至 121.0.6167.85 及以上版本 |
chromium (-∞, 121.0.6167.85-1) | 升级 | 将组件 chromium 升级至 121.0.6167.85-1 及以上版本 |
参考链接:https://www.oscs1024.com/hd/MPS-dgzo-536e |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-dgzo-536e
https://nvd.nist.gov/vuln/detail/CVE-2024-0807
https://github.com/chromium/chromium/commit/f4bffa09b46c21147431179e1e6dd2b27bc35fbc
https://chromium-review.googlesource.com/c/chromium/src/+/5131958