跳到主要内容

高危

Google Chromium <138.0.7204.96 V8类型混淆漏洞

2025-06-30 21:14:14 公开 ,2026-02-28 09:33:51 更新

  • 供应链漏洞
  • CISA KEV
  • 关键漏洞
  • 开源组件漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-843 (Type Confusion)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-07-17 11:55:36

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
CVSS v3.1 风险值
8.1

详细信息

漏洞类型
通用型漏洞
漏洞描述
Google Chromium 138.0.7204.96之前版本V8引擎存在类型混淆漏洞,该漏洞是由于V8引擎在执行JavaScript代码时,对某些数据类型的边界检查和类型转换处理不当,导致浏览器无法正确区分不同类型的内存数据。攻击者可利用该漏洞在系统上执行任意代码。此漏洞可能影响多个使用Chromium的网页浏览器,包括但不限于谷歌Chrome、微软Edge和Opera。
修复建议
升级到Google Chrome Releases网站提供的最新版本的Google Chrome(138.0.7204.96或更高版本)。参考链接: https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop_30.html https://issues.chromium.org/issues/427663123

参考链接