每日 Harness 开源 · Source
返回本期 · Back to 2026-09-06

行业动态 · Industry News2026-09-06 · Sunday, September 6, 2026

Actively exploited sandbox RCE in all Chromium versions

nvd.nist.gov原文 ↗

CVE-2026-85046 是 V8 type confusion,特制 HTML 可让远程攻击者在 Chrome 沙箱内执行任意代码,且已被积极利用。修复随 Chrome 152.0.7977.82/.83 发布,Edge、Brave、Opera、Vivaldi 等 Chromium 衍生浏览器也需要各自更新;风险判断不能只看“还在沙箱里”,因为浏览器漏洞常被继续串成逃逸链。
–浏览

评论 · Comments