🟠 《高危安全漏洞:CVE-2026-17699》

CVSS 评分: 高危(8.6)  状态: Undergoing Analysis  发布时间: 2026-07-30


漏洞简介

CVE-2026-17699 是 Google Chrome 浏览器中 Views 组件存在的一个 释放后使用(Use After Free,CWE-416) 漏洞。该漏洞存在于 Chrome 151.0.7922.72 之前的版本中。攻击者可以通过诱使用户打开一个特制的恶意文件,利用该漏洞实现 沙箱逃逸(sandbox escape),从而在受影响的系统上执行任意代码或获取更高权限。

该漏洞的 CVSS 3.1 评分为 8.8(高危),攻击向量为本地(AV:L),攻击复杂度低(AC:L),无需特权(PR:N),但需要用户交互(UI:R),且影响范围发生变更(S:C),对机密性、完整性和可用性均造成高影响(C:H/I:H/A:H)。

影响范围

  • 受影响产品:Google Chrome 桌面版
  • 受影响版本:所有早于 151.0.7922.72 的版本
  • 修复版本:Chrome 151.0.7922.72 及更高版本(于 2026 年 7 月发布的安全更新中修复)

风险分析

  • 攻击方式:本地攻击者通过构造恶意文件,诱导用户(例如通过钓鱼邮件、恶意下载链接等)在 Chrome 中打开该文件,触发 Views 组件中的释放后使用(Use After Free)漏洞。
  • 攻击后果:成功利用该漏洞可导致攻击者突破 Chrome 的沙箱保护机制(sandbox escape),进而获得与浏览器进程相同的系统权限。攻击者随后可以在用户系统上执行任意代码、安装恶意软件、窃取敏感数据或进行其他恶意操作。
  • 严重性:Google 官方将该漏洞评为 高危(High) 严重性,结合其可导致沙箱逃逸的特性,实际风险极高,建议用户立即更新至修复版本。

🔍 技术细节

字段
CVE ID CVE-2026-17699
CVSS 评分 8.6 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Undergoing Analysis
数据来源 chrome-cve-admin@google.com

🔗 参考链接