V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Get Google Chrome
Vimium · 在 Chrome 里使用 vim 快捷键
Mithril
V2EX  ›  Chrome

Chrome 报了个新 0day,用 Chrome 的都升级一下吧。

  •  
  •   Mithril · Feb 7, 2021 · 3929 views
    This topic created in 1906 days ago, the information mentioned may be changed or developed.

    V8 报了个 Bug,CVE-2021-21148 。Heap Bufffer Overflow 。 4 号已经出了 fix https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_4.html

    不过 Google 也说 an exploit for CVE-2021-21148 exists in the wild,而且别的地方也有说这是一个 Remote Code Execution 。

    能升级的赶紧都升级一下吧。

    14 replies    2021-02-07 15:38:08 +08:00
    jindom
        1
    jindom  
       Feb 7, 2021
    用 Chrome 内核的都要升级吗?
    Mithril
        2
    Mithril  
    OP
       Feb 7, 2021
    @jindom 应该是,Edge 也升级了,国内的就不知道了。
    Chrome 的版本应该是 88.0.4324.150
    Edge 对应的是 88.0.705.63
    wjcccc1988
        3
    wjcccc1988  
       Feb 7, 2021
    感谢提醒,edge 已升级到最新版!
    wbf1013
        4
    wbf1013  
       Feb 7, 2021
    Edge 版本 88.0.705.62 (官方内部版本) (64 位) 没法更新
    NasirQ
        5
    NasirQ  
       Feb 7, 2021
    刚刚都升级了 感谢
    Mithril
        6
    Mithril  
    OP
       Feb 7, 2021
    @wbf1013 我的已经更新了,可能还要等分发?
    lower
        7
    lower  
       Feb 7, 2021
    大家都换 edge 啦?哈哈
    hahasong
        8
    hahasong  
       Feb 7, 2021
    Chrome 最新开发者工具咋看不到 http post body 了
    AndyAO
        9
    AndyAO  
       Feb 7, 2021
    给人的感觉就是这个漏洞没有在稳定版本中出现,所以说如果不是尝鲜用的测试版,那就不用更新吧

    We would also like to thank all security researchers that worked with us during the development cycle to prevent security bugs from ever reaching the stable channel.
    richardwong
        10
    richardwong  
       Feb 7, 2021
    @hahasong websocket 的 消息体也看不到了。。。。
    hahasong
        11
    hahasong  
       Feb 7, 2021 via iPhone
    @richardwong 开倒车 这样还配叫开发者工具
    Mithril
        12
    Mithril  
    OP
       Feb 7, 2021
    @hahasong 我更新完了也还有啊,Request Payload 里面还是能看到 POST 过去的内容的。
    hahasong
        13
    hahasong  
       Feb 7, 2021
    @Mithril #12 mac 88.0.4324.146+ 可以复现 上传文件的 form 表单没有 post 内容体
    Mithril
        14
    Mithril  
    OP
       Feb 7, 2021
    @hahasong 我是 Win 的 150,难道 Dev Tools 还不一样?
    我看 Github 那个 Stats 的 POST 是有的,等有空我试下带文件的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5615 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 62ms · UTC 08:23 · PVG 16:23 · LAX 01:23 · JFK 04:23
    ♥ Do have faith in what you're doing.