Chrome 151 一次性修复 370 个安全漏洞,其中 CVE-2026-11645 V8 零日已被野利用

事件概述

2026 年 7 月 29 日,Google 向 Stable 通道推送 Chrome 151,Windows / macOS 版本为 151.0.7922.71/.72、Linux 版本为 151.0.7922.71。本次更新共修复 370 个 安全漏洞,是 Chrome 史上规模最大的单版本修复之一。其中 7 个被评定为 Critical,71 个为 High,170 个为 Medium,122 个为 Low。Google 表示大多数漏洞由内部安全团队通过 AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer、AFL 等工具链发现。

更值得关注的是,本次发布的 370 个修复中包含 CVE-2026-11645——一个 Chrome V8 引擎的越界读写漏洞(CVSS 8.8),该漏洞于 2026-06-09 已被 CISA 列入 Known Exploited Vulnerabilities(KEV)目录,在 Chrome 151 发布前即存在野外利用。这意味着任何仍运行 Chrome 150 及更早版本的设备,都暴露在已被确认利用的攻击之下。

7 个新增严重漏洞

除已野利用的 V8 零日外,Chrome 151 修复的 7 个新严重漏洞均位于浏览器核心组件:

  • CVE-2026-17650:Compositing 组件 use-after-free;
  • CVE-2026-17651:Dawn(WebGPU)对不可信输入验证不足
  • CVE-2026-17652:Views 组件 use-after-free;
  • CVE-2026-17653:Skia 图形引擎 use-after-free;
  • CVE-2026-17654:Updater 组件竞态条件
  • CVE-2026-17655:ANGLE 图形抽象层对不可信输入验证不足
  • CVE-2026-17656:Ozone 平台抽象层 use-after-free。

use-after-free 在被攻击者通过构造网页内容触发后,可在渲染进程或浏览器进程中执行任意代码,并通过沙箱逃逸获得对宿主系统的更高权限。Dawn 与 ANGLE 的输入验证缺陷可让攻击者构造畸形 GPU 指令直达驱动代码路径,在启用了 GPU 加速的工作负载中尤其危险。Updater 的竞态条件则可被用于在受管更新流程或延迟打补丁的环境中干扰特权进程。

已被野利用的 V8 零日 CVE-2026-11645

漏洞性质

CVE-2026-11645 是 Chrome V8 JavaScript 引擎的越界读写(out-of-bounds read and write)漏洞,CVSS 评分 8.8,对应 CWE-787(越界写)。攻击者只需诱导用户访问一个精心构造的 HTML 页面,即可在浏览器沙箱内触发 V8 的任意代码执行。

利用特征

  • 无需用户交互(UI:N);
  • 无需认证或权限(PR:N);
  • 纯 Web 投递,邮件/链接/广告位均可触发;
  • 结合沙箱逃逸可实现宿主级 RCE;
  • CISA 已于 2026-06-09 将其纳入 KEV,联邦机构有强制修复截止日期。

影响范围

Chrome 150 及更早版本(Windows / macOS / Linux / Android 全部平台),同时影响基于 Chromium 的所有浏览器(Edge、Brave、Opera、Vivaldi、Arc 等),以及未及时同步 Chromium 上游的下游产品。

影响评估

  • 攻击面:浏览器是通向企业 SaaS、云应用、内部系统、邮件与敏感数据的核心入口,浏览器漏洞天然具备 初始访问 价值;
  • 利用门槛:低,7 个新增严重漏洞都属于”访问恶意页面即可触发”的 drive-by 模式;
  • 危害后果:渲染进程 RCE、Session Cookie 窃取、密码管理器被读取、扩展/凭据外泄、作为企业内网横向移动起点;
  • 窗口期:高知名度披露后,48-72 小时内 PoC 与野外利用工具链通常会涌现。

修复建议

1. 立即升级

  • Windows / macOS:升级到 151.0.7922.71 或 151.0.7922.72
  • Linux:升级到 151.0.7922.71
  • Android:等待 Play Store / 系统推送 Chrome 151;
  • 基于 Chromium 的企业浏览器同步升级。

2. CI 与自动化环境

  • Playwright:同步 mcr.microsoft.com/playwright 镜像标签与 @playwright/test 版本,避免 headless 静默失败;
  • Selenium:将 ChromeDriver 升级到与 Chrome 151 匹配的版本;
  • Docker 镜像:执行 apt-get update && apt-get install -y google-chrome-stable 重新构建基础镜像;
  • macOS 12 Monterey CI 风险提示:Chrome 151 是 Monterey 最后一个支持版本,后续无安全更新,建议迁到 macOS 13+。

3. 企业加固

  • 在浏览器管理策略中禁用旧版 Chrome、强制 Stable 通道自动更新;
  • 对企业内网访问启用 Site Isolation(Chrome 默认开启,可通过 chrome://flags/#site-isolation-trial-opt-out 确认);
  • 在 EDR 中对 Chrome 进程异常子进程(shcurlpowershellmshta)发出告警;
  • 关注 V8 沙箱逃逸链,针对 GPU 加速场景(开发机、3D 设计终端)额外加固。

4. 开发者变更

Chrome 151 引入两处不兼容变更:

  • macOS 12 Monterey 支持结束,仍能加载 Chrome 151 但不再接收后续安全更新;
  • FontFaceSet 构造器抛出异常,调用 new FontFaceSet() 会抛出 TypeError: Illegal constructor,需改用 document.fonts

参考来源