🟠 《高危安全漏洞:CVE-2026-17719》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-17719 是一个存在于 Google Chrome 浏览器中的高危漏洞,其根本原因属于 释放后使用(Use after free,CWE-416) 类型的内存破坏问题。该漏洞位于 Chrome 的输入(Input)组件中。

攻击者可以通过构造一个恶意的 HTML 页面,诱使受害者访问,从而触发该漏洞。由于漏洞存在于沙盒(sandbox)内部,远程攻击者可以利用该漏洞在沙盒环境中执行任意代码(arbitrary code),进而可能突破浏览器的安全限制。

影响范围

  • 受影响软件:Google Chrome(基于 Chromium 内核)
  • 受影响版本:所有早于 151.0.7922.72 的版本
  • 修复版本:Chrome 151.0.7922.72 及更高版本
  • CVSS 评分:8.8(高危),向量为 AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H,表明攻击复杂度低,无需权限,但需要用户交互(点击链接或访问页面),且对机密性、完整性和可用性均造成高影响。

风险分析

  1. 攻击方式:远程攻击者通过发送或诱导用户点击包含恶意 HTML 内容的链接,即可触发漏洞。攻击过程无需用户具备特殊权限,仅需用户使用受影响版本的 Chrome 浏览器访问该页面。
  2. 攻击后果
    • 代码执行:攻击者能够在 Chrome 的沙盒进程内执行任意代码。虽然沙盒本身提供了一层隔离,但结合其他沙盒逃逸漏洞或利用系统级漏洞,攻击者有可能进一步获得对用户系统的完全控制。
    • 数据泄露:成功利用该漏洞可能导致敏感信息(如密码、Cookie、浏览记录)被窃取。
    • 系统破坏:攻击者可能安装恶意软件、修改系统设置或进行其他破坏性操作。
  3. 安全建议:用户应立即将 Google Chrome 浏览器更新至 151.0.7922.72 或更高版本,以修复此漏洞。同时,避免点击来源不明的链接或访问不可信的网站。

🔍 技术细节

字段
CVE ID CVE-2026-17719
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 chrome-cve-admin@google.com

🔗 参考链接