🟠 《高危安全漏洞:CVE-2026-17875》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-30


漏洞简介

该漏洞编号为 CVE-2026-17875,属于 释放后使用(Use After Free,CWE-416) 类型的安全缺陷。漏洞存在于 Google Chrome 浏览器内置的 PDF 渲染引擎 PDFium 中。当用户打开一个特制的 PDF 文件时,远程攻击者可以利用该漏洞在沙盒(sandbox)环境中执行任意代码。

根据 Chromium 官方安全评级,该漏洞的严重性等级为 中等(Medium),但结合其 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H),实际攻击影响范围较广:

  • 攻击向量(AV:N):远程网络攻击
  • 攻击复杂度(AC:L):低,无需特殊条件
  • 权限要求(PR:N):无需认证
  • 用户交互(UI:R):需要用户打开恶意 PDF 文件
  • 影响范围(S:U):仅影响被攻击的单个用户会话
  • 机密性、完整性、可用性(C:H/I:H/A:H):均达到高影响等级

影响范围

风险分析

  1. 攻击方式:攻击者通过构造一个恶意的 PDF 文件,诱导用户使用受影响版本的 Chrome 浏览器打开该文件。由于 PDFium 在处理 PDF 内容时存在内存管理缺陷,导致已释放的内存对象被再次访问,从而触发 释放后使用(Use After Free) 漏洞。

  2. 攻击后果

    • 沙盒逃逸风险:虽然漏洞本身在沙盒(sandbox)内执行,但结合其他沙盒逃逸漏洞(如 CVE-2026-17876 等),攻击者可能实现完全控制用户系统。
    • 任意代码执行:攻击者可以在沙盒环境中执行任意代码,包括但不限于:
      • 窃取浏览器存储的密码、Cookie、历史记录等敏感数据
      • 安装恶意软件或后门程序
      • 发起进一步的网络攻击(如横向移动、数据外泄)
    • 用户交互依赖:攻击成功需要用户主动打开恶意 PDF 文件,因此社会工程学(如钓鱼邮件、恶意下载链接)是主要传播途径。
  3. 修复建议

    • 立即更新 Google Chrome 至 151.0.7922.72 或更高版本。
    • 对于企业用户,建议通过组策略(Group Policy)或 MDM(移动设备管理)强制推送更新。
    • 在未更新前,避免打开来源不明的 PDF 文件,并启用 Chrome 的“安全浏览”(Safe Browsing)功能以降低风险。

🔍 技术细节

字段
CVE ID CVE-2026-17875
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 chrome-cve-admin@google.com

🔗 参考链接