🟠 高危 | CVE-2026-17918 — Use after free in Sync in Google Chrome prior to 1...
🟠 《高危安全漏洞:CVE-2026-17918》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞为 Google Chrome 浏览器中的 同步功能(Sync) 组件存在 释放后使用(Use After Free,CWE-416) 安全缺陷。具体而言,在 Chrome 版本 151.0.7922.72 之前,当用户访问一个特制的 HTML 页面时,远程攻击者能够利用该漏洞触发已释放内存的非法访问,从而在浏览器的沙盒(sandbox)环境内执行任意代码。
漏洞的 CVSS 3.1 评分为 8.8(高危),攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需特权(PR:N),但需要用户交互(UI:R,即用户需点击或访问恶意页面)。成功利用后,攻击者可实现对机密性、完整性和可用性的全面破坏(C:H/I:H/A:H)。
影响范围
- 受影响产品:Google Chrome(Chromium 内核)
- 受影响版本:所有早于 151.0.7922.72 的版本
- 修复版本:Chrome 151.0.7922.72 及更高版本
- 官方公告:Chrome 稳定版更新日志(2026年7月)及 Chromium 问题追踪系统(Issue 513127137)
风险分析
攻击方式:攻击者通过构造恶意 HTML 页面,诱导用户访问(例如通过钓鱼链接、恶意广告或嵌入在正常网站中的恶意代码)。由于漏洞位于同步功能(Sync)中,该功能通常与用户账户数据同步相关,攻击者可能利用同步过程中的内存管理缺陷触发释放后使用。
攻击后果:
- 沙盒逃逸风险:虽然漏洞描述指出攻击代码在沙盒内执行,但释放后使用漏洞常被用作沙盒逃逸链的一部分。结合其他漏洞,攻击者可能突破沙盒限制,获得对用户系统的更高权限。
- 任意代码执行:攻击者可在沙盒内执行任意代码,包括窃取浏览器存储的密码、Cookie、历史记录等敏感数据,或安装恶意扩展、修改浏览器设置。
- 远程控制:在沙盒环境下,攻击者仍可控制浏览器的渲染进程,发起进一步的网络攻击(如中间人攻击、数据劫持)。
严重性评估:尽管 Chromium 官方将该漏洞的严重性标记为 低(Low),但 CVSS 评分(8.8)表明其实际危害较高。低严重性可能源于漏洞触发条件依赖用户交互,且攻击效果局限于沙盒内。然而,对于企业环境或高价值目标,该漏洞仍可能被用于定向攻击或组合利用。
修复建议:用户应立即更新 Chrome 至 151.0.7922.72 或更高版本。管理员应通过组策略或自动更新机制确保所有终端设备及时打补丁。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-17918 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | chrome-cve-admin@google.com |
🔗 参考链接
💬 评论