在 Windows 平台上,Google Chrome 中 PDFium 组件存在双重释放(Double free)漏洞。在 Chrome 153.0.8010.36 之前的版本中,远程攻击者可通过构造的 PDF 文件,利用该漏洞在沙箱内执行任意代码。(Chromium 安全严重级别:高)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87457 | Chrome 153.0.8010.36更新器竞态条件提权 | |
| CVE-2026-87580 | Chrome 153.0.8010.36 WebAppInstalls权限错误 | |
| CVE-2026-87630 | Chrome 153.0.8010.36前WebRTC整数溢出致内存读取 | |
| CVE-2026-87603 | Chrome 153.0.8010.36前FileSystem缺失授权 | |
| CVE-2026-87642 | Chrome 153 WebGL未初始化资源导致跨源数据泄露 | |
| CVE-2026-87615 | Chrome 153 以下版本竞态条件导致UI欺骗 | |
| CVE-2026-87577 | Chrome 153.0.8010.36隔离上下文授权不当 | |
| CVE-2026-87613 | Chrome 153.0.8010.36 扩展引用解析任意代码执行 | |
| CVE-2026-87449 | Chrome 153.0.8010.36 跨站请求伪造 | |
| CVE-2026-87537 | Chrome 153.0.8010.36 扩展授权缺失致沙箱逃逸 | |
| CVE-2026-87582 | Chrome 153.0.8010.36 混淆代理人漏洞 | |
| CVE-2026-87652 | Chrome 153前PushAPI授权不当致跨源策略绕过 | |
| CVE-2026-87485 | Chrome 153.0.8010.36前CORS授权错误 | |
| CVE-2026-87471 | Chrome 153.0.8010.36 ServiceWorker 授权缺陷 | |
| CVE-2026-87466 | Chrome 153前Workers跨域授权漏洞 | |
| CVE-2026-87553 | Chrome 153.0.8010.36 沙箱逃逸 | |
| CVE-2026-87506 | Chrome 153 之前版本 WebUI 提权漏洞 | |
| CVE-2026-87515 | Chrome 153.0.8010.36 前 FileAPI 授权错误 | |
| CVE-2026-87588 | Chromecast Chrome 153.0.8010.36 释放后使用漏洞 | |
| CVE-2026-87465 | Chrome 153.0.8010.36前Downloads授权错误 |
显示前 20 条,共 230 条。 查看全部 → →
暂无评论