【误差通告】Google Chrome V8越界内存会见误差(CVE-2026-11645)

宣布时间 2026-06-10

一、误差概述


0610误差概述.png


Google Chrome是Google推出的跨平台Web浏览器 ,普遍应用于Windows、macOS和Linux等桌面情形。其内置V8 JavaScript引擎 ,用于剖析和执行JavaScript及WebAssembly代码 ,具备网页浏览、扩展插件、同步账户、清静沙箱和自动更新等功效。


2026年6月10日 ,尊龙凯官网入口清静应急响应中心(VSRC)监测到Google Chrome V8越界内存会见误差。该误差源于V8 JavaScript引擎在处置惩罚特定内存工具时界线校验不充分 ,可能导致越界读写、内存破损或浏览器历程异常。远程攻击者可诱导用户会见特制HTML页面 ,在Chrome浏览器沙箱上下文中执行恣意代码 ,进而造成敏感信息泄露、营业终端失陷或后续攻击链扩展。



二、影响规模



Google Chrome for Windows < 149.0.7827.102

Google Chrome for Mac < 149.0.7827.103

Google Chrome for Linux < 149.0.7827.102



三、清静步伐



3.1 升级版本


官方已宣布修复补丁 ,以修复该误差。

Google Chrome for Windows >= 149.0.7827.102

Google Chrome for Mac >= 149.0.7827.103

Google Chrome for Linux >= 149.0.7827.102

下载链接:

https://www.google.com/chrome/


3.2 暂时步伐


暂无。


3.3 通用建议


按期更新系统补丁 ,镌汰系统误差 ,提升服务器的清静性。

增强系统和网络的会见控制 ,修改防火墙战略 ,关闭非须要的应用端口或服务 ,镌汰将危险服务(如SSH、RDP等)袒露到公网 ,镌汰攻击面。

使用企业级清静产品 ,提升企业的网络清静性能。

增强系统用户和权限管理 ,启用多因素认证机制和最小权限原则 ,用户和软件权限应坚持在最低限度。

启用强密码战略并设置为按期修改。


3.4 参考链接


https://nvd.nist.gov/vuln/detail/CVE-2026-11645/

https://chromereleases.googleblog.com/2026/06/stable-channel-update-for-desktop_0153744567.html