🔴 《严重安全漏洞:CVE-2026-17669》

CVSS 评分: 严重(9.6)  状态: Received  发布时间: 2026-07-30


漏洞简介

CVE-2026-17669 是一个存在于 Google Chrome for iOS 浏览器中的安全漏洞。该漏洞源于 Chrome 在 iOS 平台上的不当实现(Inappropriate implementation),具体涉及 CWE-693 分类(保护机制失效,Protection Mechanism Failure)。攻击者可以通过精心构造的 HTML 页面,利用此漏洞实现沙箱逃逸(sandbox escape),从而突破浏览器的安全隔离机制。

该漏洞由 Chromium 安全团队评定为“高”(High)严重性等级。

影响范围

  • 受影响软件:Google Chrome for iOS
  • 受影响版本:iOS 平台上早于 151.0.7922.72 的 Chrome 版本
  • 修复版本:Chrome 151.0.7922.72 及更高版本

风险分析

该漏洞允许远程攻击者在无需用户交互(UI:R 为“需要用户交互”,但此处攻击者可通过诱导用户访问恶意页面实现)的情况下,利用网络攻击向量(AV:N)发起攻击。由于攻击复杂度低(AC:L),且无需特殊权限(PR:N),攻击者只需诱使用户在受影响的 Chrome for iOS 中打开一个恶意 HTML 页面,即可触发漏洞。

成功利用此漏洞后,攻击者能够突破 Chrome 浏览器的沙箱(sandbox)保护机制,进而对受害设备的机密性(Confidentiality)、完整性(Integrity)和可用性(Availability)造成高(High)级别影响。具体后果可能包括:

  • 窃取浏览器存储的敏感数据(如密码、Cookie、浏览历史)
  • 在沙箱外执行任意代码,进一步控制设备或安装恶意软件
  • 绕过 iOS 系统对浏览器进程的安全限制,访问其他应用或系统资源

由于 CVSS 3.1 评分为 9.9(最高 10.0),该漏洞属于严重级别,建议所有使用受影响版本 Chrome for iOS 的用户立即更新至 151.0.7922.72 或更高版本。


🔍 技术细节

字段
CVE ID CVE-2026-17669
CVSS 评分 9.6 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
CWE 分类 CWE-693
发布时间 2026-07-30
最后更新 2026-07-30
状态 Received
数据来源 chrome-cve-admin@google.com

🔗 参考链接