跳到主要内容

高危

Google Chrome Blink渲染引擎CSS组件代码执行漏洞

2026-02-13 18:27:48 公开 ,2026-03-01 15:29:03 更新

  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 无需认证
  • 远程
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-416 (Use After Free)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2026-02-18 12:56:21

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
其他
漏洞描述
Google Chrome 145.0.7632.75之前版本中存在Blink渲染引擎的CSS组件CSSFontFeatureValuesMap类中迭代器失效导致的内存管理缺陷问题。允许远程攻击者通过精心构造的HTML页面在沙箱内执行任意代码。此漏洞可能影响采用Chromium的多种网络浏览器,包括但不限于谷歌Chrome、Brave、Vivaldi、微软Edge和Opera,以及WebView2、Electron 应用、自动化工具(Puppeteer/Selenium)等。
修复建议
Windows/Mac版本升级到145.0.7632.75/76或更高版本,Linux版本升级到144.0.7559.75或更高版本,参考链接: https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html

参考链接