🟠 《高危安全漏洞:CVE-2026-17967》

CVSS 评分: 高危(8.8)  状态: Undergoing Analysis  发布时间: 2026-07-30


漏洞简介

该漏洞编号为 CVE-2026-17967,属于 释放后使用(Use After Free,CWE-416) 类型的安全缺陷。该漏洞存在于 Google Chrome for iOS 浏览器中,具体影响版本为 iOS 平台上的 Chrome 浏览器,版本号低于 151.0.7922.72

攻击者可以通过构造一个恶意的 HTML 页面,诱使目标用户访问,从而触发该漏洞。由于漏洞属于释放后使用(Use After Free),攻击者能够利用已释放的内存区域,进而可能实现 堆内存破坏(heap corruption)。尽管 Chromium 官方将该漏洞的严重性评级为 低(Low),但根据 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H),其潜在影响不可忽视,攻击者一旦成功利用,可能实现 高机密性(High Confidentiality)、高完整性(High Integrity)和高可用性(High Availability) 的破坏。

影响范围

  • 受影响软件:Google Chrome for iOS
  • 受影响版本:所有 低于 151.0.7922.72 的版本
  • 修复版本:151.0.7922.72 及更高版本

风险分析

  • 攻击前提:攻击者需要诱导用户访问一个精心构造的 HTML 页面(需要用户交互,UI:R),但无需任何身份认证或特权(PR:N)。
  • 攻击方式:远程攻击(AV:N),攻击复杂度低(AC:L),可通过网络传播恶意链接或嵌入恶意内容。
  • 潜在后果
    • 机密性泄露:攻击者可能读取浏览器进程内存中的敏感数据,如用户凭据、浏览记录或页面内容。
    • 完整性破坏:攻击者可能篡改浏览器内存数据,导致页面内容被修改或注入恶意代码。
    • 可用性影响:堆破坏可能导致浏览器崩溃或拒绝服务,甚至可能被利用执行任意代码。
  • 实际利用场景:尽管官方评级为“低”,但由于 CVSS 评分较高(基础分 8.8),且攻击面涉及 iOS 平台,若漏洞被武器化,可能用于针对 iOS 用户的定向攻击,例如通过钓鱼邮件或恶意广告传播。建议所有 iOS 上的 Chrome 用户尽快升级至 151.0.7922.72 或更高版本。

🔍 技术细节

字段
CVE ID CVE-2026-17967
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Undergoing Analysis
数据来源 chrome-cve-admin@google.com

🔗 参考链接