🟠 高危 | CVE-2026-17875 — Use after free in PDFium in Google Chrome prior to...
🟠 《高危安全漏洞:CVE-2026-17875》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞编号为 CVE-2026-17875,属于 释放后使用(Use After Free,CWE-416) 类型的安全缺陷。漏洞存在于 Google Chrome 浏览器内置的 PDF 渲染引擎 PDFium 中。当用户打开一个特制的 PDF 文件时,远程攻击者可以利用该漏洞在沙盒(sandbox)环境中执行任意代码。
根据 Chromium 官方安全评级,该漏洞的严重性等级为 中等(Medium),但结合其 CVSS 3.1 评分向量(AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H),实际攻击影响范围较广:
- 攻击向量(AV:N):远程网络攻击
- 攻击复杂度(AC:L):低,无需特殊条件
- 权限要求(PR:N):无需认证
- 用户交互(UI:R):需要用户打开恶意 PDF 文件
- 影响范围(S:U):仅影响被攻击的单个用户会话
- 机密性、完整性、可用性(C:H/I:H/A:H):均达到高影响等级
影响范围
- 受影响产品:Google Chrome 浏览器
- 受影响版本:151.0.7922.72 之前的所有版本
- 修复版本:Google 已在 Chrome 151.0.7922.72 稳定版更新中修复该漏洞(参考:https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_0887107924.html)
风险分析
攻击方式:攻击者通过构造一个恶意的 PDF 文件,诱导用户使用受影响版本的 Chrome 浏览器打开该文件。由于 PDFium 在处理 PDF 内容时存在内存管理缺陷,导致已释放的内存对象被再次访问,从而触发 释放后使用(Use After Free) 漏洞。
攻击后果:
- 沙盒逃逸风险:虽然漏洞本身在沙盒(sandbox)内执行,但结合其他沙盒逃逸漏洞(如 CVE-2026-17876 等),攻击者可能实现完全控制用户系统。
- 任意代码执行:攻击者可以在沙盒环境中执行任意代码,包括但不限于:
- 窃取浏览器存储的密码、Cookie、历史记录等敏感数据
- 安装恶意软件或后门程序
- 发起进一步的网络攻击(如横向移动、数据外泄)
- 用户交互依赖:攻击成功需要用户主动打开恶意 PDF 文件,因此社会工程学(如钓鱼邮件、恶意下载链接)是主要传播途径。
修复建议:
- 立即更新 Google Chrome 至 151.0.7922.72 或更高版本。
- 对于企业用户,建议通过组策略(Group Policy)或 MDM(移动设备管理)强制推送更新。
- 在未更新前,避免打开来源不明的 PDF 文件,并启用 Chrome 的“安全浏览”(Safe Browsing)功能以降低风险。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17875 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论