🔴 严重 | CVE-2026-17711 — Race in Downloads in Google Chrome on Mac prior to...
🔴 《严重安全漏洞:CVE-2026-17711》
CVSS 评分: 严重(9.6) 状态: Undergoing Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-17711 是一个存在于 Google Chrome 浏览器(Mac 平台)中的安全漏洞,属于 竞争条件(Race Condition) 问题,对应 CWE-362 分类。该漏洞存在于浏览器的下载功能(Downloads)模块中。
具体来说,在 Mac 版 Google Chrome 的 151.0.7922.72 之前版本 中,当用户访问一个特制的 HTML 页面时,远程攻击者可以利用下载功能中的竞争条件漏洞。攻击者首先需要已经攻破浏览器的渲染进程(renderer process),然后通过精心构造的 HTML 页面,可能实现沙箱逃逸(sandbox escape)。沙箱逃逸意味着攻击者能够突破浏览器为渲染进程设置的隔离限制,从而在用户的操作系统层面执行任意代码,获得更高的权限。
该漏洞的 Chromium 安全评级为 高危(High)。
影响范围
- 受影响软件: Google Chrome(Mac 平台)
- 受影响版本: 早于 151.0.7922.72 的所有版本
- 修复版本: 151.0.7922.72 及更高版本
风险分析
根据 CVSS 3.1 评分向量(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H),该漏洞的风险特征如下:
- 攻击途径(AV):网络(Network) - 攻击者可以通过网络远程发起攻击。
- 攻击复杂度(AC):低(Low) - 攻击者利用该漏洞的技术门槛较低,无需复杂条件。
- 权限要求(PR):无(None) - 攻击者无需任何身份验证或权限即可触发漏洞。
- 用户交互(UI):需要(Required) - 攻击者需要诱使用户访问一个特制的 HTML 页面(例如通过钓鱼链接或恶意网站)。
- 影响范围(S):已改变(Changed) - 漏洞利用成功后,攻击者可以突破浏览器的沙箱限制,影响范围从浏览器内部扩展到整个操作系统。
- 机密性(C):高(High) - 攻击者可能读取用户系统中的任意文件,包括敏感数据。
- 完整性(I):高(High) - 攻击者可能修改系统文件或安装恶意软件。
- 可用性(A):高(High) - 攻击者可能破坏系统正常运行,导致拒绝服务或系统崩溃。
攻击后果: 成功利用此漏洞的攻击者可以实现 沙箱逃逸,从而完全控制受影响的 Mac 系统。由于攻击者需要先攻破渲染进程,该漏洞通常被用作 漏洞链(exploit chain) 中的一环,即先通过其他漏洞控制渲染进程,再利用此漏洞突破沙箱,最终实现远程代码执行(Remote Code Execution, RCE)。用户应尽快升级至 151.0.7922.72 或更高版本以修复此漏洞。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17711 |
| CVSS 评分 | 9.6 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-362 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Undergoing Analysis |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论