跳到主要内容

高危

Google Chrome <152.0.7977.82 V8代码混淆漏洞

2026-09-03 19:26:12 公开 ,2026-09-05 04:06:47 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-843 (Type Confusion)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-09-03 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞描述
152.0.7977.82版本之前的Google Chrome中 V8存在类型混淆漏洞,V8 在编译和优化JavaScript代码时,会对数组等对象分配内存Map(描述对象在内存中的布局类型)。该缺陷导致一个本应标记为PACKED_ELEMENTS的数组,被错误地分配了PACKED_SMI_ELEMENTS的Map 。PACKED_SMI_ELEMENTS表示数组只包含小整数(Small Integers)PACKED_ELEMENTS表示数组可包含任意JavaScript值,当引擎错误地将一个包含任意对象的数组当作"仅含小整数"处理时,后续对该数组的读写操作就会越界访问JavaScript堆内存。允许远程攻击者通过精心构造的HTML页面在沙箱中执行任意代码。 此漏洞可能影响使用Chromium内核的多种网络浏览器,包括但不限于谷歌Chrome、微软Edge和Opera。
修复建议
建议升级到152.0.7977.82-r0及以上版本。参考链接: https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html

参考链接