🟠 高危 | CVE-2026-17967 — Use after free in Chrome for iOS in Google Chrome ...
🟠 《高危安全漏洞:CVE-2026-17967》
CVSS 评分: 高危(8.8) 状态: Undergoing Analysis 发布时间: 2026-07-30
漏洞简介
该漏洞编号为 CVE-2026-17967,属于 释放后使用(Use After Free,CWE-416) 类型的安全缺陷。该漏洞存在于 Google Chrome for iOS 浏览器中,具体影响版本为 iOS 平台上的 Chrome 浏览器,版本号低于 151.0.7922.72。
攻击者可以通过构造一个恶意的 HTML 页面,诱使目标用户访问,从而触发该漏洞。由于漏洞属于释放后使用(Use After Free),攻击者能够利用已释放的内存区域,进而可能实现 堆内存破坏(heap corruption)。尽管 Chromium 官方将该漏洞的严重性评级为 低(Low),但根据 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H),其潜在影响不可忽视,攻击者一旦成功利用,可能实现 高机密性(High Confidentiality)、高完整性(High Integrity)和高可用性(High Availability) 的破坏。
影响范围
- 受影响软件:Google Chrome for iOS
- 受影响版本:所有 低于 151.0.7922.72 的版本
- 修复版本:151.0.7922.72 及更高版本
风险分析
- 攻击前提:攻击者需要诱导用户访问一个精心构造的 HTML 页面(需要用户交互,UI:R),但无需任何身份认证或特权(PR:N)。
- 攻击方式:远程攻击(AV:N),攻击复杂度低(AC:L),可通过网络传播恶意链接或嵌入恶意内容。
- 潜在后果:
- 机密性泄露:攻击者可能读取浏览器进程内存中的敏感数据,如用户凭据、浏览记录或页面内容。
- 完整性破坏:攻击者可能篡改浏览器内存数据,导致页面内容被修改或注入恶意代码。
- 可用性影响:堆破坏可能导致浏览器崩溃或拒绝服务,甚至可能被利用执行任意代码。
- 实际利用场景:尽管官方评级为“低”,但由于 CVSS 评分较高(基础分 8.8),且攻击面涉及 iOS 平台,若漏洞被武器化,可能用于针对 iOS 用户的定向攻击,例如通过钓鱼邮件或恶意广告传播。建议所有 iOS 上的 Chrome 用户尽快升级至 151.0.7922.72 或更高版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17967 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Undergoing Analysis |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论