Home
零对冲(ZeroHedge)
每日HackerNews
所有 Chromium 版本中被积极利用的沙盒远程代码执行漏洞
Actively exploited sandbox RCE in all Chromium versions
原始链接:
https://nvd.nist.gov/vuln/detail/cve-2026-85046
请提供您需要翻译的内容。
一项影响所有 Chromium 浏览器版本的严重远程代码执行(RCE)漏洞已通过 NIST 公告披露。虽然该漏洞的 CVSS 评分为 8.8,但专家指出,由于漏洞发生在浏览器的沙箱内,因此要获得完整的系统访问权限,很可能需要与第二个零日漏洞结合使用。 Hacker News 上的讨论集中在安全更新的紧迫性上,用户们对比了 Brave 和 Vanadium(GrapheneOS)等浏览器的补丁发布速度。截至讨论时,最新的 Chromium 更新(152.0.7977.82 及以上版本)已包含必要的修复程序,各大浏览器已开始向用户推送更新。精通技术的人员正在讨论标准恶意 JavaScript 执行与此次沙箱级 RCE 所带来的具体风险之间的实际区别。
相关文章
原文
联系我们 contact @ memedata.com