Hacker News | 📄 原文链接 | 2026-09-06 收录

正被积极利用的 Chromium 沙箱逃逸高危漏洞(CVE-2026-85046)

来源:nvd.nist.gov — nvd.nist.gov · 659 分 · by negura

📋 概述

NVD 记录 CVE-2026-85046:Google Chrome 152.0.7977.82 之前的 V8 引擎存在类型混淆漏洞,远程攻击者可通过精心构造的 HTML 页面在沙箱内执行任意代码,严重性评级为 High,CVSS 3.x 评分 8.8。该漏洞已进入 CISA 已知被利用漏洞目录(KEV),建议所有 Chromium 系浏览器用户立即更新。

🔑 核心要点

💡 金句

在沙箱内执行任意代码,意味着那道隔开网页与系统的墙已被攻破。
← 返回 Hacker News 首页