- Chrome チームは、安定版および拡張安定チャネル向けのアップデートを発表しました。
- 更新後のバージョンは、Mac および Linux では 116.0.5845.187、Windows では 116.0.5845.187/.188 です。
- 拡張安定チャネルは、Windows 向け 116.0.5845.188、Mac 向け 116.0.5845.187 に更新されました。
- このアップデートは、今後数日から数週間にわたって段階的に展開される予定です。
- 今回のアップデートには、CVE-2023-4863 として識別されている重要な問題に対するセキュリティ修正が含まれています。
- この問題は WebP におけるヒープバッファオーバーフローで、Apple Security Engineering and Architecture (SEAR) およびトロント大学 Munk School の The Citizen Lab によって報告されました。
- Google は、CVE-2023-4863 に対する悪用コードが実際に存在することを認識しています。
- Chrome の多くのセキュリティバグは、AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer、AFL などのツールを使用して検出されています。
- Chrome チームは、セキュリティバグが安定チャネルに到達しないよう、開発サイクルを通じて協力したすべてのセキュリティ研究者に感謝を述べています。
- リリースチャネルを切り替えたい場合は、Chrome ウェブサイトで方法を確認できます。
- 新たな問題を発見した場合は、バグ報告を推奨します。コミュニティ ヘルプ フォーラムも、一般的な問題に関する支援と情報を提供しています。
1件のコメント
Hacker News の意見
nbitsが生じ、割り当てがオーバーフローする可能性を考慮していませんでした。