Google Chrome 153.0.8010.52 之前的版本中,扩展功能中存在“释放后使用”(Use-After-Free)漏洞,允许远程攻击者通过特制的 Chrome 扩展在沙箱外执行任意代码。(Chromium 安全严重程度:高)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-89418 | 8.7 HIGH | protobuf-javascript 拒绝服务漏洞 |
| CVE-2026-93386 | Chrome 153.0.8010.52 WebAppInstalls UI欺骗漏洞 | |
| CVE-2026-93385 | Chrome 153前Paint组件信息泄露漏洞 | |
| CVE-2026-93376 | Chrome 153.0.8010.52 DataTransfer 越界读取 | |
| CVE-2026-93383 | Chrome 153.0.8010.52 前权限跨域信息泄露 | |
| CVE-2026-93384 | Chrome 153.0.8010.52 之前 SSRF 漏洞 | |
| CVE-2026-93378 | Chrome 153.0.8010.52前存储缺失授权漏洞 | |
| CVE-2026-93379 | Chrome 153前ORB未授权绕过站点隔离 | |
| CVE-2026-93380 | Chrome 153.0.8010.52前FileSystem竞态条件漏洞 | |
| CVE-2026-93381 | Chrome 153.0.8010.52 之前 PDFium 缓冲区溢出 | |
| CVE-2026-93377 | Chrome 153.0.8010.52之前V8类型混淆远程代码执行 | |
| CVE-2026-93382 | Chrome前153.0.8010.52 PDFium释放后使用 | |
| CVE-2026-93387 | Chrome 153前Skia状态验证不当致跨源数据泄露 | |
| CVE-2026-93372 | Chrome 153前 WebGL 缓冲区溢出漏洞 | |
| CVE-2026-93374 | Chrome 153 Dawn 释放后使用致代码执行 | |
| CVE-2026-93375 | Chrome 153.0.8010.52 之前沙箱逃逸漏洞 |
暂无评论