# N/A
## 漏洞概述
Google Chrome 中的 Skia 存在堆缓冲区溢出漏洞,允许远程攻击者通过特制的 HTML 页面利用堆破坏。
## 影响版本
Google Chrome 版本早于 128.0.6613.137
## 漏洞细节
在 Google Chrome 128.0.6613.137 版本之前,Skia 组件中存在堆缓冲区溢出漏洞。攻击者可通过精心设计的 HTML 页面触发该漏洞,导致堆破坏。
## 影响
该漏洞的严重程度被评为高危(Chromium 安全严重性:高),可能导致远程代码执行等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC for a Chrome integer overflow -> OOB write vulnerability I reported to Google in Skia. | https://github.com/HyHy100/Chrome-Skia-CVE-2024-8636 | POC详情 |
暂无评论