Chromium 沙盒 RCE 漏洞正被积极利用,影响所有主要浏览器
V8 中的一个类型混淆漏洞(编号 CVE-2026-85046)正在野外被积极利用,影响 152.0.7977.82 之前版本的 Chromium 内核浏览器。攻击者可通过特制 HTML 页面在浏览器沙盒内远程执行任意代码。
由于 Chrome、Edge、Brave 以及大多数主流浏览器都共享 Chromium 内核,该漏洞使数十亿用户暴露在真实且已遭利用的攻击之下。它也凸显了整个互联网依赖单一渲染引擎的脆弱性,消费者和企业都需要尽快打补丁。
该漏洞是 V8(Chrome 的 JavaScript 和 WebAssembly 引擎)中的类型混淆问题,CVSS 评分为 8.8(高危)。Google 已在 Chrome 152.0.7977.82 中修复,并据报道支付了 1000 美元漏洞赏金;由于许多衍生浏览器滞后于上游版本,用户也应及时更新这些浏览器。
hackernews · negura · · 社区讨论 · 单一来源
背景、讨论与参考资料
市场影响
传导渠道在基础设施层面:在完成修补前,Chromium 内核浏览器可能成为盗取加密货币钱包私钥、助记词或 DeFi 会话凭据的入口。没有特定资产或交易平台受到直接影响,因此市场影响是间接的,与 Web3 用户安全相关,而非交易基本面。
背景
浏览器使用沙盒机制将互联网下载的代码与操作系统隔离,从而防止恶意网页控制整个系统。RCE(远程代码执行)指攻击者能在受害者机器上运行自己代码的漏洞类型。类型混淆指的是引擎把某种 JavaScript 对象类型误当成另一种类型,进而造成可利用的内存破坏。这类 V8 缺陷历来是 Chrome 零日漏洞被积极利用的最常见根因之一;沙盒内 RCE 依然很严重,因为它可与单独的沙盒逃逸漏洞配合,从而获得系统完全控制权。
社区讨论
评论者讨论了该漏洞的经济价值,指出 Google 对一个已在野利用的零日漏洞只奖励了 1000 美元;也有人质疑为何在 V8 类型混淆漏洞频繁出现的情况下,这个漏洞会集中获得关注。还有人表达了对浏览器执行互联网传来的 JavaScript/WASM 代码这一固有风险的沮丧,开玩笑想彻底断网,并比较了 Brave 与 GrapheneOS 的 Vanadium 谁更快发布修复。
参考链接
标签
#security#chromium#CVE#RCE#browser