在 Google Chrome 152.0.7977.82 之前的版本中,合成器(Compositing)中存在类型混淆漏洞,使得远程攻击者可以通过一个精心构造的 HTML 页面,在沙箱内执行任意代码。(Chromium 安全严重程度:高)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-85047 | Chrome iOS 152.0.7977.82 输入验证不足致代码执行 | |
| CVE-2026-85044 | Chrome for Android 152.0.7977.82 释放使用 | |
| CVE-2026-85049 | Chrome 152以下Skia释放后使用致代码执行 | |
| CVE-2026-85050 | Chrome Android 152.0.7977.82 WebGL越界写 | |
| CVE-2026-85042 | Chrome 152.0.7977.82 DevTools 释放后使用漏洞 | |
| CVE-2026-85053 | Chrome 152前CacheStorage资源暴露致沙箱RCE | |
| CVE-2026-85052 | Chrome 152.0.7977.82 CrashReporting越界读 | |
| CVE-2026-85048 | Chrome 152.0.7977.82之前合成器UAF漏洞 | |
| CVE-2026-85043 | Chrome 152.0.7977.82前远程绕过漏洞 | |
| CVE-2026-85045 | Chrome V8 152.0.7977.82前竞态条件致沙箱内任意代码执行 | |
| CVE-2026-85046 | Chrome 152.0.7977.82 V8类型混淆漏洞 |
暂无评论