🟠 高危 | CVE-2026-17725 — Type Confusion in V8 in Google Chrome prior to 151...
🟠 《高危安全漏洞:CVE-2026-17725》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-17725 是 Google Chrome 浏览器中 V8 JavaScript 引擎存在的一个 类型混淆(Type Confusion,CWE-843) 漏洞。该漏洞存在于 Chrome 151.0.7922.72 之前的版本中。攻击者可以通过精心构造的 HTML 页面,利用该漏洞在沙盒(sandbox)内部执行任意代码。根据 Chromium 的安全评级,该漏洞被标记为 高危(High)。
影响范围
- 受影响软件:Google Chrome(桌面版)
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:Chrome 151.0.7922.72 及更高版本
风险分析
- 攻击向量:远程攻击者可以通过诱导用户访问一个特制的 HTML 页面来触发漏洞。攻击无需用户交互(UI:R 表示需要用户交互,但此处指用户需要点击或访问页面,而非额外的权限授予)。
- 攻击复杂度:低(CVSS 中 AC:L 表示攻击复杂度低,无需特殊条件即可利用)。
- 所需权限:无需任何前置权限(PR:N)。
- 影响范围:该漏洞影响机密性(Confidentiality)、完整性(Integrity)和可用性(Availability),均达到 高(High) 级别。攻击者可以在 Chrome 沙盒内部执行任意代码,虽然沙盒机制会限制其对操作系统底层的直接访问,但攻击者仍可能通过组合其他漏洞(沙盒逃逸)实现完全控制用户系统。
- 潜在后果:成功利用该漏洞可能导致:
- 窃取浏览器中存储的敏感信息(如密码、Cookie、表单数据)。
- 在用户浏览器上下文中执行恶意操作(如伪造页面内容、发起跨站请求)。
- 作为进一步攻击的跳板,结合其他漏洞突破沙盒限制,最终实现远程代码执行(RCE)。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17725 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-843 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论