Google Chrome 更新修复了 12 个高严重性漏洞

Google 发布了重要的 Chrome 安全更新,修复了浏览器图形、JavaScript、音频、扩展、证书和用户界面组件中的 12 个高严重性漏洞。

适用于 Windows 和 macOS 的稳定频道已移至 Chrome 150.0.7871.181 或 150.0.7871.182。 Linux 用户收到版本 150.0.7871.181。

谷歌将在未来几天和几周内推出更新。用户应立即安装并重新启动 Chrome 以激活安全修复程序。

根据Chrome 稳定版渠道发行说明,该更新解决了 ANGLE、Chromecast、扩展、Skia、V8、WebAudio、证书、UI 和 GPU 中的漏洞。

修复的问题包括堆栈和堆内存问题、类型混淆、整数溢出、输入验证不足以及释放后使用漏洞。

Google 在 2026 年 7 月 21 日发布更新时并未表示攻击者正在积极利用任何漏洞。

CVE严重性漏洞成分
CVE-2026-16413高的越界写入角度
CVE-2026-16414高的对不受信任的输入验证不充分Chromecast
CVE-2026-16415高的对不受信任的输入验证不充分扩展
CVE-2026-16416高的整数溢出Chromecast
CVE-2026-16417高的使用未初始化的内存滑雪
CVE-2026-16418高的堆栈缓冲区溢出V8
CVE-2026-16419高的越界读写角度
CVE-2026-16420高的类型混乱网络音频
CVE-2026-16421高的执行不当网络音频
CVE-2026-16422高的对不受信任的输入验证不充分证书
CVE-2026-16423高的免费后使用用户界面
CVE-2026-16424高的免费后使用图形处理器

V8 缓冲区溢出可能允许代码执行

最严重的修复之一是解决 CVE-2026-16418,即 Chrome V8 JavaScript 引擎中的堆栈缓冲区溢出。

国家漏洞数据库条目指出远程攻击者可以使用特制的 HTML 页面来利用该缺陷。成功利用该漏洞可以允许在 Chrome 沙箱内执行任意代码。

V8 处理网站加载的 JavaScript 和 WebAssembly 内容。引擎中的漏洞通常会引起人们的关注,因为攻击者可能会在说服用户访问恶意或受损网页后触发这些漏洞。

ANGLE 和 GPU 缺陷影响 Chrome 图形处理

该更新修复了 Chrome 使用的图形转换层 ANGLE 中的两个漏洞。 CVE-2026-16413涉及越界写入,而CVE-2026-16419涉及越界读取和写入。

谷歌还修补了 CVE-2026-16424,这是 Chrome GPU 组件中的一个释放后使用漏洞。这些缺陷会影响处理图形操作和通过硬件加速呈现的 Web 内容的代码。

内存损坏漏洞可能导致浏览器崩溃。在适当的条件下,攻击者还可以使用它们来改变程序行为或在受影响的进程中执行代码。

  • 越界写入可能会损坏预期缓冲区之外的内存。
  • 越界读取可能会暴露附近内存中存储的数据。
  • 释放后使用缺陷会在程序释放内存后访问内存。
  • 堆栈缓冲区溢出可以覆盖控制程序执行的数据。
  • 类型混淆缺陷会导致软件将对象处理为错误类型。

AI 安全系统发现 Chrome WebAudio 漏洞

XBOW 发现了两个 WebAudio 漏洞 CVE-2026-16420 和 CVE-2026-16421,并由安全研究人员 Brendan Dolan-Gavitt 进行了分类。

CVE-2026-16420 涉及类型混淆,而 CVE-2026-16421 涉及 WebAudio 中的不当实现。 Google 对每份报告给予 500 美元的奖励。

WebAudio 为网站提供了用于在浏览器内生成、处理和控制声音的高级工具。恶意页面可能会尝试通过提供意外的音频数据或操作来触发实施缺陷。

Chrome 扩展和证书也得到修复

CVE-2026-16415 影响浏览器的扩展组件,并涉及对不受信任输入的验证不足。当扩展相关的弱点跨越网站、浏览器功能和已安装的附加组件之间的界限时,它们可能会变得很重要。

Google 还更正了 Chrome 证书组件中的 CVE-2026-16422。该缺陷涉及对不可信输入的验证不足。

证书处理可帮助 Chrome 验证加密的网站连接。该区域的验证错误可能会削弱安全检查或导致浏览器无法正确处理格式错误的证书数据。

Skia 和 Chrome UI 包含内存安全漏洞

CVE-2026-16417 涉及 Chrome 图形库 Skia 中未初始化内存的使用。当软件在分配有效值之前读取内存时,其行为可能会出现不可预测的情况。

CVE-2026-16423 是 Chrome 用户界面组件中的释放后使用漏洞。谷歌在内部发现并报告了这两个漏洞。

最新的谷歌浏览器安全更新还包括两个 Chromecast 修复,涉及整数溢出和不可信输入验证不足。

Chrome组件主要功能修补风险
V8执行 JavaScript 和 WebAssembly堆栈缓冲区溢出
角度翻译图形指令越界内存访问
滑雪渲染图形、文本和图像未初始化的内存使用
网络音频处理网页内的音频类型混淆和实现错误
图形处理器支持硬件加速渲染免费后使用
扩展运行已安装的浏览器加载项输入验证不足

谷歌限制访问技术错误详细信息

谷歌暂时限制了对多个漏洞的详细报告的访问。该公司通常会限制这些信息,直到大多数用户安装了修补过的浏览器。

这种方法减少了攻击者可用的技术指导数量,同时易受攻击的安装仍然广泛存在。

当漏洞影响其他软件项目尚未修补的共享第三方库时,Google 可能会保留更长时间的限制。

谷歌将 Chrome 开发过程中的安全问题归功于多种自动化测试和代码强化工具。

这些工具检查浏览器代码是否存在不安全的内存访问、未定义的行为、意外的输入以及违反安全控制的程序执行路径。

Google 在用于检测 Chrome 安全错误的工具中列出了以下技术:

  • 地址消毒剂
  • 内存消毒剂
  • 未定义行为消毒剂
  • 控制流完整性
  • libFuzzer
  • 美国模糊垂耳兔

Chrome 漏洞是否会导致浏览器攻击?

如果威胁行为者开发有效的漏洞,多个漏洞可能支持浏览器攻击。攻击者通常需要说服目标打开恶意网页或访问包含受损内容的合法网站。

例如,CVE-2026-16418漏洞记录确认精心制作的 HTML 内容可以触发 Chrome 沙箱内的任意代码执行。

浏览器沙箱限制了受损渲染进程可以访问的内容。攻击者通常需要第二个漏洞来逃离沙箱并获得更广泛的操作系统访问权限。

如何安装最新的 Google Chrome 更新

Chrome 通常会在后台自动下载安全更新。但是,在用户重新启动浏览器之前,浏览器不会完全应用待处理的桌面更新。

用户可以按照Chrome 官方更新说明检查其安装的版本并手动触发更新。

  1. 打开谷歌浏览器。
  2. 单击右上角的三点菜单。
  3. 选择帮助。
  4. 打开关于 Google Chrome。
  5. 等待 Chrome 检查并安装更新。
  6. 单击重新启动以重新启动浏览器。

更新后,“关于 Chrome”页面应显示版本 150.0.7871.181 或 150.0.7871.182,具体取决于操作系统和版本版本。

企业应优先考虑Chrome安全发布

企业管理员应检查托管的 Windows、macOS 和 Linux 设备是否有过时的 Chrome 安装。长时间保持打开状态的系统可能已下载更新而无需重新启动以应用它。

管理员应使用浏览器管理工具来强制更新、监控已安装的版本并设置适当的重新启动期限。

谷歌的Chrome 更新指南确认打开“关于 Google Chrome”页面会启动更新检查。当 Chrome 出现该选项时,用户必须重新启动浏览器。

  • 确认受管理设备上安装的 Chrome 版本。
  • 通过批准的管理系统部署更新。
  • 要求用户安装后重新启动 Chrome。
  • 调查无法接收自动更新的设备。
  • 从敏感环境中删除不受支持的操作系统。

谷歌尚未宣布积极利用这 12 个漏洞。然而,公开披露为攻击者提供了可以帮助他们比较已修补和未修补的浏览器代码的信息。

在漏洞利用开发进展之前安装更新可以针对此版本中解决的漏洞提供最可靠的保护。

FAQ

哪个 Chrome 版本修复了这 12 个漏洞?

Google 修复了适用于 Windows 和 macOS 的 Chrome 150.0.7871.181 或 150.0.7871.182 以及适用于 Linux 的版本 150.0.7871.181 中的漏洞。

Google 修复了多少个高严重性漏洞?

Google 将 Chrome 稳定版渠道更新中列出的所有 12 个漏洞分类为“高严重性”。

黑客是否正在积极利用这些 Chrome 漏洞?

谷歌在发布发行说明时并未报告此更新中包含的任何漏洞的主动利用情况。

什么是 CVE-2026-16418?

CVE-2026-16418 是 Chrome V8 JavaScript 引擎中的高严重性堆栈缓冲区溢出。远程攻击者可以使用精心设计的 HTML 内容在浏览器沙箱内执行任意代码。

如何手动更新 Google Chrome?

打开 Chrome,选择三点菜单,选择“帮助”,然后打开“关于 Google Chrome”。允许浏览器安装更新,然后选择“重新启动”。

更新后需要重新启动 Chrome 吗?

是的。 Chrome 可能会在后台下载更新,但用户必须重新启动浏览器才能激活新安装的版本及其安全修复程序。