🔴 《严重安全漏洞:CVE-2026-18002》

CVSS 评分: 严重(9.6)  状态: Undergoing Analysis  发布时间: 2026-07-30


漏洞简介

CVE-2026-18002 是一个存在于 Google Chrome 浏览器中 Google Lens 功能的安全漏洞。该漏洞源于对不可信输入(untrusted input)的验证不足(Insufficient validation),具体涉及 CWE-20(输入验证不当)分类。攻击者可以通过构造恶意的 HTML 页面,在已攻破渲染器进程(renderer process)的前提下,利用此漏洞实现沙箱逃逸(sandbox escape),从而在更高权限的上下文中执行恶意代码。

该漏洞由 Chromium 安全团队评估为“低危”(Low)严重性,但结合攻击链(如先攻破渲染器进程)后,实际风险可能提升。

影响范围

  • 受影响软件:Google Chrome(桌面版)
  • 受影响版本:早于 151.0.7922.72 的所有版本
  • 修复版本:151.0.7922.72 及更高版本
  • 相关组件:Google Lens(集成在 Chrome 中的图像识别与搜索功能)

风险分析

  • 攻击前提:攻击者需要首先通过其他漏洞(如渲染器远程代码执行漏洞)攻破 Chrome 的渲染器进程(renderer process),然后利用本漏洞进行权限提升。
  • 攻击方式:远程攻击者通过诱使用户访问特制的 HTML 页面(例如通过钓鱼链接或恶意广告),在已控制的渲染器进程中触发 Google Lens 对恶意输入的处理缺陷,进而突破沙箱(sandbox)限制。
  • 潜在后果
    • 沙箱逃逸(sandbox escape):攻击者能够从受限的渲染器进程逃逸到浏览器主进程或操作系统层面,获得更高的执行权限。
    • 完全控制:成功利用后,攻击者可能读取/修改本地文件、窃取凭据、安装恶意软件,或进行其他系统级操作。
    • 数据泄露:由于沙箱逃逸通常意味着绕过 Chrome 的安全隔离机制,敏感用户数据(如密码、Cookie、浏览历史)可能被窃取。
  • CVSS 评分:9.9(严重,Critical)
    • 攻击向量:网络(AV:N)
    • 攻击复杂度:低(AC:L)
    • 所需权限:无(PR:N)
    • 用户交互:需要(UI:R)
    • 影响范围:已变更(S:C)
    • 机密性/完整性/可用性影响:高(C:H/I:H/A:H)
      (注:CVSS 评分反映的是在渲染器已被攻破后的完整攻击链风险,而非单独漏洞的原始严重性。)

建议:立即更新 Google Chrome 至 151.0.7922.72 或更高版本,并保持自动更新开启。同时,建议用户避免点击不明链接或访问不可信网站,以降低渲染器被攻破的风险。


🔍 技术细节

字段
CVE ID CVE-2026-18002
CVSS 评分 9.6 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CWE 分类 CWE-20
发布时间 2026-07-30
最后更新 2026-07-30
状态 Undergoing Analysis
数据来源 chrome-cve-admin@google.com

🔗 参考链接