脆弱性の重要情報 脆弱性の概要 タイプ: 脆弱性(ヒープバッファオーバーフロー) 優先度: P1 重大度: S2 状態: 修正済み 報告者: ha...@gmail.com 脆弱性の詳細 本脆弱性はMojoメッセージにおいて、バッファオーバーフローに起因して発生します。具体的には、 範囲を超える を新しい で割り当てる際、データコピー処理においてヒープオーバーフローを引き起こします。 脆弱性の位置と詳細情報 ファイルおよび行番号: - 箇所1: Link - 箇所2: Link - 箇所3: Link 影響バージョンと実行環境 影響バージョン: Chrome 100.0.4896.88(安定版)および最新ソースコードビルド。 オペレーティングシステム: macOS, Linux, Windows 脆弱性再現手順 提供されているスクリプト および関連コマンドを使用することで、ヒープオーバーフローを再現できます。 - 特定の開発環境で関連スクリプトを実行し、簡易HTTPサーバーを起動することで、本脆弱性をトリガーすることができます。 脆弱性の発見および修正への貢献 特筆すべき貢献者として、南京天域情報セキュリティラボ(Nanjing Tianyu Information Security Lab)のZhao Haiが挙げられます。