跳到主要内容

高危

Google Chrome <146.0.7680.178 Dawn组件使用后释放漏洞

2026-04-01 04:41:32 公开 ,2026-04-04 15:37:12 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 开源组件漏洞
  • 公开PoC
  • 无需认证
  • 远程
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-04-01 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Google Chrome 146.0.7680.178之前的版本Dawn组件(WebGPU的跨平台实现)在处理GPU相关操作时,未能正确管理内存生命周期,导致释放后使用(Use-After-Free)内存损坏.允许远程攻击者通过操控HTML页面在已攻陷渲染进程的情况下执行任意代码。该漏洞可能影响多个基于Chromium的产品,包括但不限于Google Chrome、Microsoft Edge和Opera。
修复建议
请升级到Google Chrome 146.0.7680.177/178或更高版本,参考链接: https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_31.html

参考链接