🟠 高危 | CVE-2026-18017 — Use after free in Dawn in Google Chrome prior to 1...
🟠 《高危安全漏洞:CVE-2026-18017》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-18017 是一个存在于 Google Chrome 浏览器中的 释放后使用(Use After Free,CWE-416) 漏洞,影响其 Dawn 组件。Dawn 是 Chrome 中用于实现 WebGPU 标准的底层图形抽象层。
该漏洞的具体触发机制是:当用户访问一个特制的 HTML 页面时,远程攻击者能够利用该页面触发 Dawn 组件中的内存释放后使用问题。由于该漏洞允许攻击者在沙盒(sandbox)环境下执行任意代码,因此其潜在危害较高。尽管 Chromium 官方将该漏洞的严重性评级为“低(Low)”,但结合其 CVSS 3.1 评分(9.8,属于严重级别)来看,该漏洞在特定条件下具有极高的利用价值。
影响范围
- 受影响产品:Google Chrome(桌面版)
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:Google Chrome 151.0.7922.72 及更高版本
风险分析
- 攻击向量:远程攻击者可以通过诱导用户访问一个精心构造的 HTML 页面来触发漏洞。攻击无需用户交互(如点击或下载),仅需用户浏览该页面即可。
- 攻击复杂度:低(Low)。攻击者无需具备特殊权限或网络条件,只需构造恶意页面并诱使用户访问。
- 权限要求:无需任何用户权限(PR:N)。
- 影响后果:
- 机密性(C):高(High)。攻击者可能读取浏览器沙盒内的敏感数据,包括其他网站的会话信息、本地存储内容等。
- 完整性(I):高(High)。攻击者可以在沙盒内修改或注入恶意数据,影响浏览器行为。
- 可用性(A):高(High)。攻击者可能导致浏览器崩溃或执行恶意操作,影响正常使用。
- 利用场景:攻击者可通过钓鱼邮件、恶意广告、被攻陷的网站等方式分发恶意 HTML 页面。一旦用户访问,攻击者即可在浏览器沙盒内执行任意代码,进而可能尝试突破沙盒(sandbox escape)以获取系统级权限,或窃取用户凭据、安装恶意软件等。
- 综合风险等级:高。尽管官方评级为“低”,但 CVSS 9.8 的评分表明该漏洞在远程、无需权限、低复杂度的条件下即可实现任意代码执行,且影响范围广泛(所有未更新的 Chrome 用户)。建议用户立即更新至修复版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-18017 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论