V8引擎发现整数溢出漏洞 3.5年未被察觉

安全研究员@QED_Audit发现了V8引擎中的高危整数溢出漏洞CVE-2026-19174,该漏洞仅由一行常量运算代码引发,却成功规避了3.5年的模糊测试、人工审计以及AI辅助审查,最终可导致Chrome浏览器远程代码执行。目前该漏洞已修复,建议用户尽快更新至最新版本。🔗 原文链接:https://x.com/QED_Audit/status/2096424446173008021

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章