🟠 《高危安全漏洞:CVE-2026-18017》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-18017 是一个存在于 Google Chrome 浏览器中的 释放后使用(Use After Free,CWE-416) 漏洞,影响其 Dawn 组件。Dawn 是 Chrome 中用于实现 WebGPU 标准的底层图形抽象层。

该漏洞的具体触发机制是:当用户访问一个特制的 HTML 页面时,远程攻击者能够利用该页面触发 Dawn 组件中的内存释放后使用问题。由于该漏洞允许攻击者在沙盒(sandbox)环境下执行任意代码,因此其潜在危害较高。尽管 Chromium 官方将该漏洞的严重性评级为“低(Low)”,但结合其 CVSS 3.1 评分(9.8,属于严重级别)来看,该漏洞在特定条件下具有极高的利用价值。

影响范围

  • 受影响产品:Google Chrome(桌面版)
  • 受影响版本:所有早于 151.0.7922.72 的版本
  • 修复版本:Google Chrome 151.0.7922.72 及更高版本

风险分析

  • 攻击向量:远程攻击者可以通过诱导用户访问一个精心构造的 HTML 页面来触发漏洞。攻击无需用户交互(如点击或下载),仅需用户浏览该页面即可。
  • 攻击复杂度:低(Low)。攻击者无需具备特殊权限或网络条件,只需构造恶意页面并诱使用户访问。
  • 权限要求:无需任何用户权限(PR:N)。
  • 影响后果
    • 机密性(C):高(High)。攻击者可能读取浏览器沙盒内的敏感数据,包括其他网站的会话信息、本地存储内容等。
    • 完整性(I):高(High)。攻击者可以在沙盒内修改或注入恶意数据,影响浏览器行为。
    • 可用性(A):高(High)。攻击者可能导致浏览器崩溃或执行恶意操作,影响正常使用。
  • 利用场景:攻击者可通过钓鱼邮件、恶意广告、被攻陷的网站等方式分发恶意 HTML 页面。一旦用户访问,攻击者即可在浏览器沙盒内执行任意代码,进而可能尝试突破沙盒(sandbox escape)以获取系统级权限,或窃取用户凭据、安装恶意软件等。
  • 综合风险等级。尽管官方评级为“低”,但 CVSS 9.8 的评分表明该漏洞在远程、无需权限、低复杂度的条件下即可实现任意代码执行,且影响范围广泛(所有未更新的 Chrome 用户)。建议用户立即更新至修复版本。

🔍 技术细节

字段
CVE ID CVE-2026-18017
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 chrome-cve-admin@google.com

🔗 参考链接