🟠 高危 | CVE-2026-17699 — Use after free in Views in Google Chrome prior to ...
🟠 《高危安全漏洞:CVE-2026-17699》
CVSS 评分: 高危(8.6) 状态: Undergoing Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-17699 是 Google Chrome 浏览器中 Views 组件存在的一个 释放后使用(Use After Free,CWE-416) 漏洞。该漏洞存在于 Chrome 151.0.7922.72 之前的版本中。攻击者可以通过诱使用户打开一个特制的恶意文件,利用该漏洞实现 沙箱逃逸(sandbox escape),从而在受影响的系统上执行任意代码或获取更高权限。
该漏洞的 CVSS 3.1 评分为 8.8(高危),攻击向量为本地(AV:L),攻击复杂度低(AC:L),无需特权(PR:N),但需要用户交互(UI:R),且影响范围发生变更(S:C),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。
影响范围
- 受影响产品:Google Chrome 桌面版
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:Chrome 151.0.7922.72 及更高版本(于 2026 年 7 月发布的安全更新中修复)
风险分析
- 攻击方式:本地攻击者通过构造恶意文件,诱导用户(例如通过钓鱼邮件、恶意下载链接等)在 Chrome 中打开该文件,触发 Views 组件中的释放后使用(Use After Free)漏洞。
- 攻击后果:成功利用该漏洞可导致攻击者突破 Chrome 的沙箱保护机制(sandbox escape),进而获得与浏览器进程相同的系统权限。攻击者随后可以在用户系统上执行任意代码、安装恶意软件、窃取敏感数据或进行其他恶意操作。
- 严重性:Google 官方将该漏洞评为 高危(High) 严重性,结合其可导致沙箱逃逸的特性,实际风险极高,建议用户立即更新至修复版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17699 |
| CVSS 评分 | 8.6 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Undergoing Analysis |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论