文章总结: 谷歌发布Chrome153版本修复42个安全漏洞,含3个严重漏洞,涉及WebGL越界读取及Workers释放后使用等高危问题。建议用户立即更新以防范内存安全、竞态条件及授权缺陷,企业需关注ServiceWorker等组件风险,利用模糊测试技术提升防御能力。
综合评分: 92
文章分类: 漏洞预警,WEB安全,数据安全,安全工具,安全大事件
谷歌Chrome浏览器发布153版本,修复了42个安全漏洞
原创
ZM
ZM
暗镜
2026年9月22日 06:00
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
谷歌已向桌面稳定版渠道发布了 Chrome 153 版本,修复了 42 个安全漏洞,其中包括影响 WebGL、Chrome 内部机制和 Workers 的三个严重漏洞。本次更新将以 Windows 和 macOS 版本 153.0.8010.47/48 的形式推出,并以 Linux 版本 153.0.8010.47 的形式推出。该版本修复了浏览器核心组件中存在的各种内存安全、授权、竞态条件和类型混淆缺陷。尽管谷歌的公告并未指出目前有任何漏洞正在被实际利用,但严重的释放后使用和越界读取问题凸显了及时修补漏洞对于消费者、企业和托管浏览器部署的重要性。最严重的问题是 CVE-2026-91726,这是 WebGL 中的一个越界读取漏洞,谷歌于 9 月 3 日在内部报告了该漏洞。此缺陷源于图形处理路径中边界处理不当。
如果攻击者能够诱骗受害者进程加载有害的网络内容,则可能会泄露信息或帮助破坏浏览器进程。Chrome 153 还修复了 CVE-2026-91721(Internals 中的一个释放后使用漏洞)和 CVE-2026-91749(Workers 中的另一个释放后使用漏洞)。
释放后使用漏洞是指软件在释放后继续访问内存;在浏览器中,此类漏洞尤其严重,因为它们有时可被利用来执行代码或逃离沙盒环境。
其中 28 个修复被列为高危漏洞。这些漏洞包括 Input、Skia、DOM、Core、Auth、PDF、DigitalCredentials、WebAppInstalls 和 V8 等组件中的释放后使用漏洞;V8 JavaScript 引擎中的整数溢出漏洞;以及 ServiceWorker 中的越界写入漏洞。
多项修复会影响组织通常默认启用的面向 Web 的功能,包括 ServiceWorker、CacheStorage、WebUI、扩展程序、网络组件、ANGLE 和 PDF 渲染器。
谷歌修复了 Core、Extensions、WebUI 和 Android 功能中与授权相关的重大漏洞。此外,谷歌还修复了 Core、PlatformIntegration、Extensions、Network 和 WebAppInstalls 中的竞态条件漏洞。
谷歌表示,在大多数用户完成更新之前,技术细节和漏洞链接可能仍将受到限制。该公司还表示,其内部使用的内存安全和模糊测试技术,包括 AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer 和 AFL,帮助其在安全漏洞被广泛利用之前就发现了这些漏洞。
CVE详情
| CVE | 严重程度 | 漏洞/组件 | 报酬 | 记者 | 已报道 |
| — | — | — | — | — | — |
| CVE-2026-91726 | 批判的 | WebGL中的越界读取 | 不适用 | 谷歌 | 2026年9月3日 |
| CVE-2026-91721 | 批判的 | 内部机制中的释放后使用 | 待定 | 信阳 | 2026年9月4日 |
| CVE-2026-91749 | 批判的 | Workers 中的释放后使用 | 待定 | WinD39 – Huynh Dinh Vu | 2026年9月8日 |
| CVE-2026-91724 | 高的 | 输入中的释放后使用 | 1500美元 | 哈菲兹 | 2026年8月25日 |
| CVE-2026-91728 | 高的 | V8 中的整数溢出 | 1000美元 | Jihyeon Jeong,计算机安全实验室/首尔国立大学 | 2026年9月3日 |
| CVE-2026-91734 | 高的 | Core 中授权错误 | 不适用 | 谷歌 | 2026年5月26日 |
| CVE-2026-91727 | 高的 | 扩展程序中引用解析错误 | 不适用 | 谷歌 | 2026年5月26日 |
| CVE-2026-91743 | 高的 | Core 中的竞态条件 | 不适用 | 谷歌 | 2026年5月27日 |
| CVE-2026-91744 | 高的 | 平台集成中的竞态条件 | 不适用 | 谷歌 | 2026年6月4日 |
| CVE-2026-91712 | 高的 | 扩展中的竞态条件 | 不适用 | 谷歌 | 2026年6月8日 |
| CVE-2026-91748 | 高的 | 扩展中的竞态条件 | 不适用 | 谷歌 | 2026年6月9日 |
| CVE-2026-91720 | 高的 | ANGLE 中存在未初始化的资源 | 不适用 | 谷歌 | 2026年6月13日 |
| CVE-2026-91731 | 高的 | 合成中的类型混淆 | 不适用 | 谷歌 | 2026年6月13日 |
| CVE-2026-91747 | 高的 | Skia 的免费后使用 | 不适用 | 谷歌 | 2026年7月28日 |
| CVE-2026-91733 | 高的 | Skia 中状态验证不当 | 不适用 | 谷歌 | 2026年7月28日 |
| CVE-2026-91741 | 高的 | CacheStorage 中的类型混淆 | 待定 | 萨尔瓦托·古利齐亚(塞罗塔夫) | 2026年8月14日 |
| CVE-2026-91709 | 高的 | ServiceWorker 中的类型混淆 | 待定 | Jihyeon Jeong,计算机安全实验室/首尔国立大学 | 2026年8月17日 |
| CVE-2026-91717 | 高的 | Android 系统中缺少授权 | 待定 | 乔迪里通加 | 2026年8月20日 |
| CVE-2026-91735 | 高的 | WebUI 中的授权错误 | 不适用 | 谷歌 | 2026年8月25日 |
| CVE-2026-91708 | 高的 | 网络竞态条件 | 不适用 | 谷歌 | 2026年8月26日 |
| CVE-2026-91736 | 高的 | DOM 中的释放后使用 | 不适用 | 谷歌 | 2026年8月26日 |
| CVE-2026-91740 | 高的 | Skia 中未初始化的资源 | 不适用 | 谷歌 | 2026年8月26日 |
| CVE-2026-91710 | 高的 | WebAppInstalls 中的释放后使用 | 不适用 | 谷歌 | 2026年8月26日 |
| CVE-2026-91718 | 高的 | Core 中的释放后使用 | 不适用 | 谷歌 | 2026年8月26日 |
| CVE-2026-91716 | 高的 | 授权中的释放后使用 | 不适用 | 谷歌 | 2026年8月29日 |
| CVE-2026-91746 | 高的 | 合成中的整数溢出 | 不适用 | 谷歌 | 2026年9月2日 |
| CVE-2026-91729 | 高的 | 数字凭证中的免费后使用 | 待定 | 肖恩·杰弗里 | 2026年9月4日 |
| CVE-2026-91737 | 高的 | PDF 中的免费后使用 | 待定 | 李承明和金承 | 2026年9月6日 |
| CVE-2026-91711 | 高的 | ServiceWorker 中发生越界写入 | 待定 | 克里斯蒂安·迪·尼古拉 (@crih.exe) | 2026年9月7日 |
| CVE-2026-91715 | 高的 | ServiceWorker 中的类型混淆 | 待定 | 克里斯蒂安·迪·尼古拉 (@crih.exe) | 2026年9月7日 |
| CVE-2026-91745 | 高的 | V8 中的释放后使用 | 不适用 | 谷歌 | 2026年9月8日 |
| CVE-2026-91723 | 中等的 | WebAppInstalls 中的竞态条件 | 待定 | 卢安·埃雷拉 (@lbherrera_) | 2026年1月7日 |
| CVE-2026-91732 | 中等的 | AppManifest 中缺少授权信息 | 待定 | pakhunov.anton.n | 2026年5月8日 |
| CVE-2026-91742 | 中等的 | PriceTracking 中困惑的副手 | 不适用 | 谷歌 | 2026年5月16日 |
| CVE-2026-91714 | 中等的 | 字体存在明显差异 | 不适用 | 谷歌 | 2026年5月29日 |
| CVE-2026-91725 | 中等的 | CSS 中可观察到的差异 | 不适用 | 谷歌 | 2026年5月29日 |
| CVE-2026-91739 | 中等的 | 交易平台缺少授权 | 不适用 | 谷歌 | 2026年6月9日 |
| CVE-2026-91713 | 中等的 | 浏览器中缺少授权 | 不适用 | 谷歌 | 2026年6月14日 |
| CVE-2026-91738 | 中等的 | ANGLE 中的输入验证不正确 | 不适用 | 谷歌 | 2026年7月19日 |
| CVE-2026-91730 | 中等的 | GetUserMedia 中清理不完整 | 待定 | Keita Sode 和 Daisuke Hatakeyama,SYZD Research | 2026年8月7日 |
| CVE-2026-91722 | 中等的 | 输入中的释放后使用 | 待定 | 天霸 | 2026年8月31日 |
| CVE-2026-91719 | 低的 | XML 中的代码注入 | 待定 | Zabith Mohammed (@nmzabith) | 2026年8月3日 |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:暗镜 ZM
ZM《谷歌Chrome浏览器发布153版本,修复了42个安全漏洞》