除IE9外,多個(gè)版本瀏覽器存在圖像內(nèi)存泄漏漏洞

2011/5/21 16:58:00    編輯:和訊網(wǎng)     字體:【

Win7之家afsion.com.cn):除IE9外,多個(gè)版本瀏覽器存在圖像內(nèi)存泄漏漏洞

近日,有開發(fā)人員研究發(fā)現(xiàn),目前主流的瀏覽器都存在一個(gè)圖像內(nèi)存泄漏的漏洞,當(dāng)瀏覽器在調(diào)用圖像屬性時(shí)容易引發(fā)內(nèi)存泄漏。IE9是唯一不受影響的瀏覽器。當(dāng)瀏覽器從服務(wù)器請(qǐng)求一個(gè)圖像時(shí),圖像的結(jié)果包含’ Cache - Control : no-store’ 的屬性便會(huì)引發(fā)內(nèi)存泄漏。無(wú)存儲(chǔ)區(qū)屬性的創(chuàng)建,使得瀏覽器渲染的圖像不會(huì)存儲(chǔ)在本地磁盤上。

開發(fā)人員在Google App Engine上創(chuàng)建了一個(gè)測(cè)試網(wǎng)頁(yè),并在該演示網(wǎng)頁(yè)中創(chuàng)建了很小的圖像,只有22KB,但每個(gè)圖像占用的內(nèi)存卻超過1000KB。

這一問題已經(jīng)提交到 Chromium issue tracker,不僅Chrome受到該漏洞的影響,F(xiàn)irefox和Safari也面臨同樣的問題,Opera還沒有進(jìn)行測(cè)試。

同時(shí),Windows和Linux環(huán)境下都會(huì)引發(fā)該漏洞。