一、漏洞详情
Google Chrome 是一款由 Google 公司开发的网页浏览器。
近日,监测到一则谷歌-Chrome 组件存在缓冲区溢出漏洞(CVE-2025-0999)。Chrome 浏览器 JavaScript 引擎 V8 中存在一个严重的堆缓冲区溢出漏洞,攻击者可以利用该漏洞执行任意代码并获取用户系统权限导致失陷。
建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响范围
Google Chrome < 133.0.6943.126
三、修复建议
目前Google 官方已发布最新版本修复该漏洞,受影响用户可将Chrome 浏览器升级到以下版本:
133.0.6943.126/.127 for Windows, Mac
133.0.6943.126 for Linux