🔴 《严重安全漏洞:CVE-2026-17947》

CVSS 评分: 严重(9.6)  状态: Undergoing Analysis  发布时间: 2026-07-30


漏洞简介

CVE-2026-17947 是一个存在于 Google Chrome 浏览器中的 释放后使用(Use after free,CWE-416) 漏洞。该漏洞位于 Chrome 的 WebSockets 组件中。当用户访问一个攻击者精心构造的 HTML 页面时,远程攻击者可以利用此漏洞,在浏览器中触发对已释放内存的访问,从而可能导致 沙箱逃逸(sandbox escape)

根据 Chromium 的安全评级,该漏洞的严重性被标记为 低(Low),但考虑到其可能导致的沙箱逃逸后果,实际风险不容忽视。

影响范围

  • 受影响软件:Google Chrome(Chromium 内核)
  • 受影响版本:所有早于 151.0.7922.72 的版本
  • 修复版本:Chrome 151.0.7922.72 及更高版本
  • 攻击条件:攻击者需要诱导用户访问一个恶意构造的 HTML 页面(需要用户交互,如点击链接或访问恶意网站)

风险分析

  • 攻击向量:远程攻击者可以通过网络(AV:N)发起攻击,无需身份验证(PR:N),但需要用户交互(UI:R),例如点击恶意链接或访问被攻陷的网站。
  • 攻击后果
    • 沙箱逃逸:Chrome 的沙箱机制旨在隔离网页进程与操作系统,防止恶意代码直接访问系统资源。成功利用此漏洞后,攻击者可以突破沙箱限制,在用户系统上执行任意代码,获得与浏览器进程相同的权限。
    • 机密性、完整性、可用性影响:CVSS 评分为 9.6(严重),表明该漏洞对机密性(C:H)、完整性(I:H)和可用性(A:H)均造成高影响。攻击者可能窃取敏感数据、安装恶意软件、篡改系统文件或导致系统崩溃。
  • 利用复杂度:攻击复杂度较低(AC:L),意味着攻击者无需特殊条件即可构造有效的攻击页面。虽然需要用户交互,但在钓鱼攻击或恶意广告场景中,用户很容易被诱导点击。
  • 总结:尽管官方评级为“低”,但该漏洞结合了“释放后使用”与“沙箱逃逸”能力,实际风险较高。用户应尽快升级至 Chrome 151.0.7922.72 或更高版本以修复此漏洞。

🔍 技术细节

字段
CVE ID CVE-2026-17947
CVSS 评分 9.6 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Undergoing Analysis
数据来源 chrome-cve-admin@google.com

🔗 参考链接