# N/A
## 漏洞概述
在Google Chrome中Skia存在的堆缓冲区溢出漏洞允许远程攻击者利用一个特制的HTML页面在渲染器进程中进行攻击,从而导致堆破坏。
## 影响版本
Google Chrome 128.0.6613.113之前的版本
## 漏洞细节
攻击者通过渲染器进程被攻陷后,可以利用特制的HTML页面触发Skia组件中的堆缓冲区溢出漏洞。
## 漏洞影响
该漏洞被评为Chromium安全严重等级:高。攻击者可以利用该漏洞引发堆破坏,进一步可能被用于执行远程代码或实现其他攻击目的。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for a Chrome integer overflow -> OOB write vulnerability I reported to Google in Skia. | https://github.com/HyHy100/Chrome-Skia-CVE-2024-8198 | POC详情 |
暂无评论