🔴 严重 | CVE-2026-17990 — Insufficient validation of untrusted input in WebA...
🔴 《严重安全漏洞:CVE-2026-17990》
CVSS 评分: 严重(9.6) 状态: Received 发布时间: 2026-07-30
漏洞简介
CVE-2026-17990 是 Google Chrome 浏览器中的一个安全漏洞,涉及 WebAuthn(Web 身份验证)组件对不可信输入(untrusted input)的验证不足(Insufficient validation)。该漏洞的根源在于 Chrome 在处理 WebAuthn 相关数据时,未能充分验证来自外部或不可信来源的输入,从而为攻击者提供了绕过安全机制的机会。
具体来说,该漏洞允许一个已经攻陷了渲染进程(renderer process)的远程攻击者,通过构造一个特制的 PDF 文件(crafted PDF file),进一步实现沙箱逃逸(sandbox escape)。沙箱逃逸意味着攻击者能够突破 Chrome 的沙箱隔离机制,从而在用户系统上执行更高级别的恶意操作,例如访问系统资源、执行任意代码或窃取敏感数据。
该漏洞的 Chromium 安全严重性评级为“低”(Low),但结合攻击链(如已控制渲染进程)时,其实际风险可能被放大。
影响范围
- 受影响软件:Google Chrome 浏览器
- 受影响版本:早于 151.0.7922.72 的所有版本
- 修复版本:Chrome 151.0.7922.72 及更高版本(于 2026 年 7 月发布的安全更新中修复)
- 相关组件:WebAuthn(Web 身份验证)模块
- 攻击前提:攻击者需要先通过其他方式(如另一个漏洞或社会工程学)攻陷 Chrome 的渲染进程,然后利用此漏洞通过特制 PDF 文件触发沙箱逃逸。
风险分析
- 攻击向量:远程攻击(AV:N),攻击者无需物理接触目标系统,可通过网络发送恶意 PDF 文件或诱导用户打开。
- 攻击复杂度:低(AC:L),攻击者只需构造一个特制的 PDF 文件,无需复杂的网络或系统环境配置。
- 权限要求:无(PR:N),攻击者不需要任何用户权限即可发起攻击,但需要先控制渲染进程。
- 用户交互:需要(UI:R),用户需要打开或交互(如点击、预览)攻击者提供的恶意 PDF 文件。
- 影响范围:已变更(S:C),漏洞利用可能影响与受害者系统相关的其他资源(如系统文件、其他应用)。
- 机密性影响:高(C:H),成功利用可能导致敏感信息泄露。
- 完整性影响:高(I:H),攻击者可能修改系统文件或用户数据。
- 可用性影响:高(A:H),攻击者可能导致系统崩溃或拒绝服务。
攻击后果:
在攻击者已控制渲染进程的前提下,利用此漏洞可通过特制 PDF 文件实现沙箱逃逸,从而在用户系统上获得更高的执行权限。这可能导致:
- 执行任意系统命令或恶意软件。
- 窃取浏览器存储的密码、Cookie、历史记录等敏感数据。
- 访问或篡改本地文件系统。
- 进一步横向移动,攻击同一网络中的其他设备。
缓解措施:
用户应立即将 Google Chrome 更新至 151.0.7922.72 或更高版本。此外,避免打开来源不明的 PDF 文件,并保持浏览器及操作系统的最新安全补丁。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17990 |
| CVSS 评分 | 9.6 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| CWE 分类 | CWE-20 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论