正被积极利用的 Chromium 沙箱逃逸高危漏洞(CVE-2026-85046)
来源:nvd.nist.gov — nvd.nist.gov · 659 分 · by negura
📋 概述
NVD 记录 CVE-2026-85046:Google Chrome 152.0.7977.82 之前的 V8 引擎存在类型混淆漏洞,远程攻击者可通过精心构造的 HTML 页面在沙箱内执行任意代码,严重性评级为 High,CVSS 3.x 评分 8.8。该漏洞已进入 CISA 已知被利用漏洞目录(KEV),建议所有 Chromium 系浏览器用户立即更新。
🔑 核心要点
- 漏洞根因是 V8 中的类型混淆(type confusion)。
- 攻击者用恶意 HTML 页面即可在沙箱内执行任意代码。
- 影响所有 Chromium 系浏览器(含 Chrome、Edge 等)。
- 已列入 CISA KEV 目录,确认被野外利用。
- CVSS 3.1 评分 8.8 HIGH,需在 9/18 前修复。
💡 金句
在沙箱内执行任意代码,意味着那道隔开网页与系统的墙已被攻破。
👍 0
👎 0
← 返回 Hacker News 首页