跳到主要内容

高危

Google Chromium for Windows <134.0.6998.177 Mojo Sandbox安全绕过漏洞

2025-03-26 16:07:51 公开 ,2026-02-28 08:50:23 更新

  • CISA KEV
  • 关键漏洞
  • 供应链漏洞
  • 漏洞攻击链
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • 开源组件漏洞
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-03-28 11:55:52

风险信息

CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
8.3

详细信息

漏洞类型
通用型漏洞
漏洞描述
Windows平台Google Chrome 134.0.6998.177之前版本沙盒与Windows操作系统交叉处存在逻辑错误,Windows上的Mojo在未指定的情况下提供了错误的句柄,从而引起沙盒逃逸。此漏洞可能会影响使用Chromium的多个web浏览器,包括但不限于Google Chrome、Microsoft Edge和Opera。
修复建议
请升级到Google Chrome 134.0.6998.177/.178或更高版本,参考链接: https://chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop_25.html

参考链接