🔴 《严重安全漏洞:CVE-2026-17947》

CVSS 评分: 严重(9.6)  状态: Undergoing Analysis  发布时间: 2026-07-30


漏洞简介

该漏洞编号为 CVE-2026-17947,属于 释放后使用(Use After Free,CWE-416) 类型的安全缺陷。漏洞存在于 Google Chrome 浏览器中 WebSockets 组件的实现中。

具体来说,当 Chrome 处理 WebSocket 连接时,由于内存管理不当,一个已经被释放的内存对象仍然可以被程序引用。攻击者可以通过构造恶意的 HTML 页面,诱使受害者访问,从而触发该释放后使用(Use After Free)条件。成功利用此漏洞后,攻击者有可能突破浏览器的沙箱(sandbox)限制,在受影响的系统上执行任意代码或进行其他恶意操作。

根据 Chromium 安全团队的评级,该漏洞的严重性被标记为 “低(Low)”,但考虑到其可能导致的沙箱逃逸(sandbox escape)后果,实际风险不容忽视。

影响范围

  • 受影响软件:Google Chrome(桌面版)
  • 受影响版本:所有早于 151.0.7922.72 的版本
  • 修复版本:Chrome 151.0.7922.72 及更高版本

用户应尽快将 Chrome 浏览器更新至最新版本,以避免受到该漏洞的威胁。

风险分析

  • 攻击向量:远程攻击者通过诱使用户访问一个精心构造的 HTML 页面即可触发漏洞,无需用户交互(如点击或下载)以外的额外操作。
  • 攻击复杂度:低(Low)。攻击者只需构造恶意网页并诱导用户访问,无需特殊权限或复杂环境配置。
  • 权限要求:无(无需认证或用户权限)。
  • 影响范围:可能影响使用受影响版本 Chrome 的所有用户,尤其是通过浏览器访问互联网的普通用户和企业环境。
  • 潜在后果
    • 沙箱逃逸(Sandbox Escape):攻击者可以利用该漏洞突破 Chrome 的沙箱保护机制,从而获得对操作系统更高级别的访问权限。
    • 任意代码执行:在成功逃逸沙箱后,攻击者可以在受害者系统上执行任意恶意代码,可能导致数据窃取、系统控制、安装后门等严重后果。
    • 机密性、完整性、可用性(CIA)影响:根据 CVSS 评分(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H),该漏洞对机密性、完整性和可用性均造成 高(High) 级别的影响,意味着攻击者可以完全控制受影响的系统。

总结:尽管 Chromium 官方将该漏洞的严重性评为“低”,但其 CVSS 评分为 9.6(Critical),且具备沙箱逃逸能力,实际危害极大。建议所有 Chrome 用户立即更新至 151.0.7922.72 或更高版本,并避免访问不可信的网页。


🔍 技术细节

字段
CVE ID CVE-2026-17947
CVSS 评分 9.6 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Undergoing Analysis
数据来源 chrome-cve-admin@google.com

🔗 参考链接