
漏洞名稱:Google Chrome V8 Array.prototype.concat拒絕服務漏洞
發表日期:2016-03-31 18:40:38
漏洞名稱:Google Chrome V8 Array.prototype.concat拒絕服務漏洞(CVE-2016-1646)
CVE ID:CVE-2016-1646
受影響系統:
Google Chrome 〈 49.0.2623.108
詳細信息:
CVE ID:CVE-2016-1646
受影響系統:
Google Chrome 〈 49.0.2623.108
詳細信息:
Google Chrome是由Google開發的一款Web瀏覽工具。
Google Chrome 49.0.2623.108之前版本,V8/builtins.cc/Array.prototype.concat實現中未正確考慮元素數據類型,遠程攻擊者通過構造的JavaScript代碼,利用此漏洞可造成拒絕服務。
漏洞來源:
Wen Xu
解決方案:
廠商補丁:
Google
------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
------
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
https://code.google.com/p/chromium/issues/detail?id=594574
https://codereview.chromium.org/1804963002/
http://googlechromereleases.blogspot.com/2016/03/stable-channel-update_24.html