🟠 《高危安全漏洞:CVE-2026-17694》

CVSS 评分: 高危(8.8)  状态: Undergoing Analysis  发布时间: 2026-07-30


漏洞简介

该漏洞为 Google Chrome 浏览器中的一个 释放后使用(Use After Free,CWE-416) 漏洞,存在于 DOM(文档对象模型) 组件中。攻击者可以通过构造恶意的 HTML 页面,在用户访问该页面时触发漏洞,从而在沙盒(sandbox)内部执行任意代码。

具体来说,当 Chrome 浏览器处理 DOM 元素时,由于内存管理不当,程序在释放某个对象后仍然保留了指向该对象的指针。攻击者可以利用这一缺陷,通过精心设计的 HTML 页面操纵已释放的内存区域,进而实现代码执行。

该漏洞的 Chromium 安全等级为“高(High)”,表明其具有较高的严重性和可利用性。

影响范围

  • 受影响软件:Google Chrome 浏览器
  • 受影响版本151.0.7922.72 之前的所有版本
  • 修复版本:Chrome 151.0.7922.72 及更高版本已修复此漏洞
  • 攻击条件:攻击者需要诱使用户访问其控制的恶意网页(用户交互(User Interaction)为“必需(Required)”)

风险分析

  • 攻击向量:远程网络攻击(AV:N),攻击者无需本地访问权限即可发起攻击。
  • 攻击复杂度:低(AC:L),攻击者只需构造一个恶意 HTML 页面,无需特殊权限或复杂环境。
  • 所需权限:无(PR:N),攻击前无需任何用户认证或授权。
  • 用户交互:需要用户点击或访问恶意页面(UI:R)。
  • 影响范围:仅影响受影响的 Chrome 浏览器实例(S:U)。
  • 潜在后果
    • 机密性(C:H):攻击者可能读取浏览器沙盒内的敏感数据,如密码、Cookie、浏览历史等。
    • 完整性(I:H):攻击者可在沙盒内修改数据或注入恶意代码。
    • 可用性(A:H):可能导致浏览器崩溃或拒绝服务,但更严重的是攻击者可能利用该漏洞进一步突破沙盒限制,实现系统级代码执行。

总结:该漏洞允许远程攻击者在用户访问恶意网页时,在 Chrome 沙盒内执行任意代码,可能导致敏感信息泄露、数据篡改或进一步提权攻击。用户应尽快升级至 Chrome 151.0.7922.72 或更高版本以修复此漏洞。


🔍 技术细节

字段
CVE ID CVE-2026-17694
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Undergoing Analysis
数据来源 chrome-cve-admin@google.com

🔗 参考链接