# N/A
## 漏洞概述
该漏洞是一个堆缓冲区溢出问题,存在于Google Chrome中的Skia组件中。通过精心设计的HTML页面,攻击者可以在渲染器进程中利用此漏洞引发堆内存破坏。
## 影响版本
Google Chrome 128.0.6613.113之前的版本
## 细节
该漏洞涉及Skia组件中的堆缓冲区溢出。攻击者可以通过利用渲染器进程中的漏洞,借助一个精心构造的HTML页面,引发堆内存破坏。
## 影响
远程攻击者若能控制渲染器进程,则可以通过该漏洞引发堆内存破坏,进而可能执行其他恶意操作。该漏洞被Chromium安全团队评为高危。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for a Chrome integer overflow -> OOB write vulnerability I reported to Google in Skia. | https://github.com/HyHy100/Chrome-Skia-CVE-2024-8193 | POC详情 |
暂无评论