Chrome紧急发布安全更新,修复多个高危远程代码执行漏洞

admin 2026-02-17 19:54:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Google发布Chrome145紧急更新,修复11个安全漏洞,含多个高危远程代码执行缺陷。关键漏洞包括CSS使用后释放及编解码器堆缓冲区溢出等。此次更新覆盖高、中、低危漏洞,影响Windows、Mac及Linux平台。鉴于存在RCE风险,建议用户立即通过设置菜单检查并更新浏览器至最新版本以确保系统安全。 综合评分: 82 文章分类: 漏洞预警,漏洞分析,终端安全


cover_image

Chrome紧急发布安全更新,修复多个高危远程代码执行漏洞

网安百色

2026年2月13日 19:04 广西

Google已向Windows、Mac和Linux系统的稳定版Chrome发布Chrome 145更新,修复了11个安全漏洞,这些漏洞可能允许攻击者在受影响系统上执行恶意代码。

该更新于2026年2月10日宣布,将在未来几天和几周内逐步推出。

关键安全修复

此次更新修复了多个高严重性漏洞,对用户构成重大风险。

最严重的漏洞是CVE-2026-2313,这是一个CSS中的使用后释放(use-after-free)漏洞,为研究人员赢得了8,000美元奖励。

此类漏洞允许攻击者通过访问已释放内存执行任意代码。

Google内部安全团队还识别出另外两个高严重性问题。

CVE-2026-2314涉及编解码器(Codecs)中的堆缓冲区溢出,而CVE-2026-2315则解决了WebGPU中的不当实现问题。

| CVE ID | 严重程度 | 漏洞类型 | 报告者 | | — | — | — | — | | CVE-2026-2313 | 高 | 使用后释放 | Han Zheng (HexHive), Wenhao Fang (University of St. Andrews), Qinying Wang (HexHive) | | CVE-2026-2314 | 高 | 堆缓冲区溢出 | Google | | CVE-2026-2315 | 高 | 不当实现 | Google | | CVE-2026-2316 | 中 | 策略执行不足 | Luan Herrera (@lbherrera_) | | CVE-2026-2317 | 中 | 不当实现 | Brendan Draper | | CVE-2026-2318 | 中 | 不当实现 | Shaheen Fazim | | CVE-2026-2319 | 中 | 竞态条件 | Anonymous | | CVE-2026-2320 | 中 | 不当实现 | Alesandro Ortiz | | CVE-2026-2321 | 中 | 使用后释放 | Google | | CVE-2026-2322 | 低 | 不当实现 | Robbe Van Roey (PinkDraconian) | | CVE-2026-2323 | 低 | 不当实现 | Hafiizh |

如果成功利用,这两个漏洞都可能导致远程代码执行。

此次更新还解决了影响Chrome各个组件的六个中等严重性漏洞。

CVE-2026-2316由安全研究员Luan Herrera发现,解决了Frames中的策略执行不足问题,并获得了5,000美元奖励。

其他中等严重性修复针对Animation、PictureInPicture、DevTools、File input和Ozone组件中的问题。

还修复了两个影响File input和Downloads的低严重性漏洞(CVE-2026-2322和CVE-2026-2323),研究人员分别获得了1,000美元和500美元奖励。

Linux用户现在可使用Chrome 145.0.7632.45,而Windows和Mac用户将收到145.0.7632.45或145.0.7632.46版本。

此次更新包含多项功能改进和修复,完整变更日志可通过Chromium仓库获取。

公司对详细漏洞信息实施严格访问控制,直至大多数用户完成更新。

用户应立即通过导航至设置 > 关于Chrome来更新Chrome,浏览器将自动检查并安装最新版本。

鉴于修复漏洞的严重性,特别是允许代码执行的漏洞,及时更新对维护系统安全至关重要。

本公众号所载文章为本公众号原创或根据网络搜索下载编辑整理,文章版权归原作者所有,仅供读者学习、参考,禁止用于商业用途。因转载众多,无法找到真正来源,如标错来源,或对于文中所使用的图片、文字、链接中所包含的软件/资料等,如有侵权,请跟我们联系删除,谢谢!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:网安百色 《Chrome紧急发布安全更新,修复多个高危远程代码执行漏洞》

评论:0   参与:  0