news 2026/4/23 13:59:43

谷歌紧急修复 Chrome 中的两个高危内存损坏漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
谷歌紧急修复 Chrome 中的两个高危内存损坏漏洞

聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

谷歌发布稳定版桌面频道的重要安全更新,修复了Chrome中的两个高危内存损坏漏洞CVE-2025-14765和CVE-2025-14766。Chrome 浏览器新发布版本是143.0.7499.146/.147(Windows和Mac)以及143.0.7499.146(Linux)。

安全专家建议管理员和用户在安全更新推出后立即应用,缓解这两个漏洞带来的风险。CVE-2025-14765是位于 WebGPU 中的释放后使用 (UAF) 漏洞。当程序在所定向的内存释放后仍然使用指针,则会触发UAF 漏洞。UAF是内存损坏漏洞的一种类型,常被黑客用于执行任意代码或破坏应用程序。谷歌在2025年9月30日向一名匿名研究员发放1万美元的赏金,足见其严重性。

CVE-2025-14766是一个位于V8引擎中的内存损坏漏洞,是“越界读写”漏洞,可导致攻击者读取或修改预期边界外的内存。在浏览器场景下,该漏洞通常可被用于逃逸渲染器沙箱或泄露敏感信息。该漏洞由安全研究员 Shaheen Fazim 在2025年12月8日报送。

虽然对于很多用户而言 Chrome 更新是自动完成的,但鉴于这些内存安全漏洞的严重性,有必要进行手动验证。

Chrome 浏览器更新步骤如下:

1、 打开Chrome浏览器,点击右上角的三个点菜单。

2、 选择“帮助”>“关于Google Chrome”。

3、 浏览器将自动检查更新并安装版本143.0.7499.146+。

4、 重新启动浏览器以完成修复。

管理企业设备群的系统管理员应确保立即将新版本推送至所有终端。

开源卫士试用地址:https://oss.qianxin.com/#/login

代码卫士试用地址:https://sast.qianxin.com/#/login


推荐阅读

谷歌紧急修复已遭利用的 Chrome 新 0day,无CVE编号

谷歌紧急修复已遭利用的Chrome V8 0day 漏洞

谷歌紧急修复已遭利用的 Chrome 0day

谷歌紧急修复已遭利用的 Chrome 0day漏洞

谷歌悄悄紧急修复已遭利用的 Chrome 0day

原文链接

https://securityonline.info/google-chrome-emergency-update-high-severity-memory-corruption-flaws-fixed-in-webgpu-and-v8/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

觉得不错,就点个 “在看” 或 "赞” 吧~

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 9:53:14

计算机图形学入门终极指南:fun-with-computer-graphics开源项目完全解析

想要学习计算机图形学却不知道从何开始?fun-with-computer-graphics这个开源项目为你提供了最全面的学习资源整合。无论是初学者想要了解图形学基础知识,还是开发者希望深入研究高级渲染技术,这里都能找到适合你的路径。 【免费下载链接】fun…

作者头像 李华
网站建设 2026/4/23 13:01:17

Langchain-Chatchat问答系统自动摘要功能实现

Langchain-Chatchat问答系统自动摘要功能实现 在企业知识管理日益复杂的今天,如何让员工快速从成千上万页的制度文档、技术手册和项目报告中找到所需信息,已经成为一个亟待解决的痛点。传统的关键词搜索往往只能匹配字面内容,面对“年假规定”…

作者头像 李华
网站建设 2026/4/23 11:15:18

【金猿国产化展】四维纵横——超融合数据库YMatrix助推分布式数据库全面国产化升级

国产化四维纵横该国产化厂商奖项由四维纵横投递并参与金猿组委会数据猿上海大数据联盟共同推出的《2025大数据产业年度国产化优秀代表厂商》榜单/奖项评选。大数据产业创新服务媒体——聚焦数据 改变商业北京四维纵横数据技术有限公司成立于2020年,公司创始团队由世…

作者头像 李华
网站建设 2026/4/22 15:23:01

Langchain-Chatchat问答系统用户行为分析功能实现

Langchain-Chatchat问答系统用户行为分析功能实现 在企业知识管理的智能化转型中,一个常见的挑战是:我们部署了本地大模型问答系统,但很难回答这样一个问题——“这个系统到底有没有用?” 用户问了什么?哪些问题总是得…

作者头像 李华
网站建设 2026/4/23 13:03:22

Langchain-Chatchat问答系统误答反馈机制设计

Langchain-Chatchat问答系统误答反馈机制设计 在企业级智能问答系统的落地过程中,一个常被忽视但至关重要的问题逐渐浮现:当AI“自信地胡说八道”时,我们该怎么办?尤其是在使用如 Langchain-Chatchat 这类基于大语言模型&#xff…

作者头像 李华
网站建设 2026/4/23 11:15:11

Langchain-Chatchat能否支持Markdown格式文档解析?

Langchain-Chatchat 能否支持 Markdown 文档解析? 在技术团队日益依赖文档协作的今天,如何让散落在各处的 .md 文件“活起来”,成为可对话的知识助手,正成为一个现实而紧迫的问题。尤其是当项目 Wiki、API 手册、部署指南都以 Mar…

作者头像 李华