ChromeOS LTS-144更新修補52項漏洞 兩項圖形元件漏洞達重大風險

Google於8月10日釋出ChromeOS長期支援版LTS-144更新,版本號為144.0.7559.259。本次更新共修補52項資安漏洞,其中2項被評為重大風險、48項為高風險,另有2項屬於中度風險。

兩項圖形處理漏洞風險最高

在本次修補項目中,最值得關注的是兩項涉及圖形處理元件的漏洞。其一是影響圖形硬體轉譯元件ANGLE的CVE-2026-19157,NVD資料庫記載的CVSS評分為9.6分;其二是影響畫面合成元件Compositing的CVE-2026-17650,NVD資料庫記載的CVSS評分為8.3分。

這兩項漏洞皆被列為重大等級,顯示圖形處理相關元件仍是ChromeOS安全性的重要防護範圍。

漏洞多集中於網頁內容與瀏覽器元件

從漏洞涉及的元件類型來看,本次修補項目主要集中在網頁平台與瀏覽器內容處理相關元件,包括Blink、Navigation與DOM等,約有十多項。

其次是瀏覽器操作介面相關元件,例如Views與Tab Strip,約占十項左右;圖形處理相關元件則包括ANGLE、Compositing與GPU等,約有7項。

記憶體安全問題占超過七成

從漏洞類型來看,記憶體安全問題仍是此次更新的最大宗。其中,記憶體已釋放卻仍被使用的Use-After-Free(UAF)問題共有29項。

若再加上越界讀取、越界寫入、整數溢位與堆積緩衝區溢位等同屬記憶體類型的問題,52項漏洞中共有37項與記憶體安全相關,占比超過七成。

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles