🟠 高危 | CVE-2026-17836 — Use after free in V8 in Google Chrome prior to 151...
🟠 《高危安全漏洞:CVE-2026-17836》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞(CVE-2026-17836)存在于 Google Chrome 浏览器的 V8 引擎中,属于 释放后使用(Use after free,CWE-416) 类型的安全缺陷。具体来说,在 Google Chrome 版本 151.0.7922.72 之前,V8 引擎在处理特定对象时,未能正确管理内存生命周期,导致已释放的内存仍被引用。攻击者可以通过构造恶意的 HTML 页面,利用这一漏洞在浏览器沙箱(sandbox)内部执行任意代码(arbitrary code)。根据 Chromium 的安全评级,该漏洞的严重性被标记为 中等(Medium)。
影响范围
- 受影响软件:Google Chrome(桌面版)
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:151.0.7922.72 及更高版本
风险分析
- 攻击向量:远程攻击(AV:N),无需用户交互以外的额外权限(PR:N),但需要用户访问攻击者提供的恶意 HTML 页面(UI:R)。
- 攻击复杂度:低(AC:L),表明利用该漏洞的技术门槛较低。
- 潜在后果:
- 机密性(C:H):攻击者可能读取浏览器沙箱内的敏感数据,如用户凭据、浏览历史或页面内容。
- 完整性(I:H):攻击者可在沙箱内修改或注入恶意代码,篡改页面行为或安装持久化后门。
- 可用性(A:H):可能导致浏览器崩溃或拒绝服务,但更严重的是结合沙箱逃逸漏洞可进一步危害操作系统。
- 实际威胁:尽管漏洞利用发生在沙箱内部,但结合其他沙箱逃逸漏洞(如 CVE-2026-17837 等)可能实现完全的系统控制。建议用户立即更新至 151.0.7922.72 或更高版本以消除风险。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17836 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论