🔴 严重 | CVE-2026-17947 — Use after free in WebSockets in Google Chrome prio...
🔴 《严重安全漏洞:CVE-2026-17947》
CVSS 评分: 严重(9.6) 状态: Undergoing Analysis 发布时间: 2026-07-30
漏洞简介
该漏洞编号为 CVE-2026-17947,属于 释放后使用(Use After Free,CWE-416) 类型的安全缺陷。漏洞存在于 Google Chrome 浏览器中 WebSockets 组件的实现中。
具体来说,当 Chrome 处理 WebSocket 连接时,由于内存管理不当,一个已经被释放的内存对象仍然可以被程序引用。攻击者可以通过构造恶意的 HTML 页面,诱使受害者访问,从而触发该释放后使用(Use After Free)条件。成功利用此漏洞后,攻击者有可能突破浏览器的沙箱(sandbox)限制,在受影响的系统上执行任意代码或进行其他恶意操作。
根据 Chromium 安全团队的评级,该漏洞的严重性被标记为 “低(Low)”,但考虑到其可能导致的沙箱逃逸(sandbox escape)后果,实际风险不容忽视。
影响范围
- 受影响软件:Google Chrome(桌面版)
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:Chrome 151.0.7922.72 及更高版本
用户应尽快将 Chrome 浏览器更新至最新版本,以避免受到该漏洞的威胁。
风险分析
- 攻击向量:远程攻击者通过诱使用户访问一个精心构造的 HTML 页面即可触发漏洞,无需用户交互(如点击或下载)以外的额外操作。
- 攻击复杂度:低(Low)。攻击者只需构造恶意网页并诱导用户访问,无需特殊权限或复杂环境配置。
- 权限要求:无(无需认证或用户权限)。
- 影响范围:可能影响使用受影响版本 Chrome 的所有用户,尤其是通过浏览器访问互联网的普通用户和企业环境。
- 潜在后果:
- 沙箱逃逸(Sandbox Escape):攻击者可以利用该漏洞突破 Chrome 的沙箱保护机制,从而获得对操作系统更高级别的访问权限。
- 任意代码执行:在成功逃逸沙箱后,攻击者可以在受害者系统上执行任意恶意代码,可能导致数据窃取、系统控制、安装后门等严重后果。
- 机密性、完整性、可用性(CIA)影响:根据 CVSS 评分(CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H),该漏洞对机密性、完整性和可用性均造成 高(High) 级别的影响,意味着攻击者可以完全控制受影响的系统。
总结:尽管 Chromium 官方将该漏洞的严重性评为“低”,但其 CVSS 评分为 9.6(Critical),且具备沙箱逃逸能力,实际危害极大。建议所有 Chrome 用户立即更新至 151.0.7922.72 或更高版本,并避免访问不可信的网页。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17947 |
| CVSS 评分 | 9.6 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Undergoing Analysis |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论