🔴 严重 | CVE-2026-17947 — Use after free in WebSockets in Google Chrome prio...
🔴 《严重安全漏洞:CVE-2026-17947》
CVSS 评分: 严重(9.6) 状态: Undergoing Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-17947 是一个存在于 Google Chrome 浏览器中的 释放后使用(Use after free,CWE-416) 漏洞。该漏洞位于 Chrome 的 WebSockets 组件中。当用户访问一个攻击者精心构造的 HTML 页面时,远程攻击者可以利用此漏洞,在浏览器中触发对已释放内存的访问,从而可能导致 沙箱逃逸(sandbox escape)。
根据 Chromium 的安全评级,该漏洞的严重性被标记为 低(Low),但考虑到其可能导致的沙箱逃逸后果,实际风险不容忽视。
影响范围
- 受影响软件:Google Chrome(Chromium 内核)
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:Chrome 151.0.7922.72 及更高版本
- 攻击条件:攻击者需要诱导用户访问一个恶意构造的 HTML 页面(需要用户交互,如点击链接或访问恶意网站)
风险分析
- 攻击向量:远程攻击者可以通过网络(AV:N)发起攻击,无需身份验证(PR:N),但需要用户交互(UI:R),例如点击恶意链接或访问被攻陷的网站。
- 攻击后果:
- 沙箱逃逸:Chrome 的沙箱机制旨在隔离网页进程与操作系统,防止恶意代码直接访问系统资源。成功利用此漏洞后,攻击者可以突破沙箱限制,在用户系统上执行任意代码,获得与浏览器进程相同的权限。
- 机密性、完整性、可用性影响:CVSS 评分为 9.6(严重),表明该漏洞对机密性(C:H)、完整性(I:H)和可用性(A:H)均造成高影响。攻击者可能窃取敏感数据、安装恶意软件、篡改系统文件或导致系统崩溃。
- 利用复杂度:攻击复杂度较低(AC:L),意味着攻击者无需特殊条件即可构造有效的攻击页面。虽然需要用户交互,但在钓鱼攻击或恶意广告场景中,用户很容易被诱导点击。
- 总结:尽管官方评级为“低”,但该漏洞结合了“释放后使用”与“沙箱逃逸”能力,实际风险较高。用户应尽快升级至 Chrome 151.0.7922.72 或更高版本以修复此漏洞。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17947 |
| CVSS 评分 | 9.6 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Undergoing Analysis |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论