🔴 严重 | CVE-2026-17709 — Race in Downloads in Google Chrome on Mac prior to...
🔴 《严重安全漏洞:CVE-2026-17709》
CVSS 评分: 严重(9.6) 状态: Undergoing Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-17709 是 Google Chrome 浏览器在 Mac 平台上的一个安全漏洞,属于 竞争条件(Race Condition) 问题,对应 CWE-362 分类。该漏洞存在于 Chrome 的下载功能(Downloads)模块中。
具体来说,在 Mac 版 Google Chrome 的 151.0.7922.72 版本之前,当用户访问一个精心构造的 HTML 页面时,远程攻击者可以利用下载功能中的竞争条件漏洞。攻击者需要先通过其他方式攻破 Chrome 的渲染器进程(renderer process),然后利用此漏洞进一步实现 沙箱逃逸(sandbox escape),从而突破浏览器的安全隔离机制,在用户系统上执行更高权限的操作。
该漏洞的 Chromium 安全评级为 高危(High)。
影响范围
- 受影响软件:Google Chrome(Mac 平台)
- 受影响版本:早于 151.0.7922.72 的所有版本
- 修复版本:151.0.7922.72 及更高版本
风险分析
根据 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H),该漏洞的严重性极高,具体风险如下:
- 攻击向量(Attack Vector):网络远程攻击(AV:N),攻击者无需物理接触目标设备。
- 攻击复杂度(Attack Complexity):低(AC:L),利用条件相对简单。
- 权限要求(Privileges Required):无(PR:N),攻击者无需事先获得用户权限。
- 用户交互(User Interaction):需要(UI:R),受害者必须访问攻击者控制的恶意 HTML 页面。
- 影响范围(Scope):已变更(S:C),漏洞利用后会影响浏览器沙箱之外的系统资源。
- 机密性、完整性、可用性影响:均为高(C:H/I:H/A:H),成功利用后攻击者可以完全控制受影响的系统,窃取敏感数据、篡改文件或执行任意代码。
攻击后果:攻击者首先需要通过其他漏洞或手段攻破 Chrome 的渲染器进程(例如通过网页内容漏洞),然后利用此竞争条件漏洞绕过沙箱保护,最终在用户系统上执行任意代码,实现完全的系统级控制。由于攻击链需要用户交互(访问恶意页面),但无需额外权限,且利用复杂度低,该漏洞在现实攻击场景中具有较高的威胁性。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17709 |
| CVSS 评分 | 9.6 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-362 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Undergoing Analysis |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论