以下是该漏洞描述的中文翻译: 在 153.0.8010.36 之前的 Google Chrome 中,SiteIsolation(站点隔离)存在输入验证不当的问题。这使得攻击者在通过精心构造的 HTML 页面攻陷渲染器进程(renderer process)后,可能绕过沙箱执行任意代码。(Chromium 安全等级:中等 / Medium)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87457 | Chrome 153.0.8010.36更新器竞态条件提权 | |
| CVE-2026-87580 | Chrome 153.0.8010.36 WebAppInstalls权限错误 | |
| CVE-2026-87630 | Chrome 153.0.8010.36前WebRTC整数溢出致内存读取 | |
| CVE-2026-87603 | Chrome 153.0.8010.36前FileSystem缺失授权 | |
| CVE-2026-87642 | Chrome 153 WebGL未初始化资源导致跨源数据泄露 | |
| CVE-2026-87615 | Chrome 153 以下版本竞态条件导致UI欺骗 | |
| CVE-2026-87577 | Chrome 153.0.8010.36隔离上下文授权不当 | |
| CVE-2026-87613 | Chrome 153.0.8010.36 扩展引用解析任意代码执行 | |
| CVE-2026-87449 | Chrome 153.0.8010.36 跨站请求伪造 | |
| CVE-2026-87537 | Chrome 153.0.8010.36 扩展授权缺失致沙箱逃逸 | |
| CVE-2026-87582 | Chrome 153.0.8010.36 混淆代理人漏洞 | |
| CVE-2026-87652 | Chrome 153前PushAPI授权不当致跨源策略绕过 | |
| CVE-2026-87485 | Chrome 153.0.8010.36前CORS授权错误 | |
| CVE-2026-87471 | Chrome 153.0.8010.36 ServiceWorker 授权缺陷 | |
| CVE-2026-87466 | Chrome 153前Workers跨域授权漏洞 | |
| CVE-2026-87658 | Chrome 153.0.8010.36 扩展信息泄露 | |
| CVE-2026-87506 | Chrome 153 之前版本 WebUI 提权漏洞 | |
| CVE-2026-87515 | Chrome 153.0.8010.36 前 FileAPI 授权错误 | |
| CVE-2026-87588 | Chromecast Chrome 153.0.8010.36 释放后使用漏洞 | |
| CVE-2026-87465 | Chrome 153.0.8010.36前Downloads授权错误 |
Showing top 20 of 230 CVEs. View all on vendor page → →
No comments yet