Google Chrome < 153.0.8010.47 多个漏洞

critical Nessus 插件 ID 345979

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Google Chrome 版本低于 153.0.8010.47。因此,如公告 2026_09_stable-channel-update-for-desktop_0541751186 所述,受到多个漏洞的影响。

- Google Chrome 之前工作线程中的释放后使用允许 153.0.8010.47 远程攻击者可能通过构建的 HTML 页面在沙盒外执行任意代码。(Chromium 安全严重性:危急)(CVE-2026-91749)

- 允许远程攻击者通过构建的 HTML 页面读取沙盒外的内存之前, 153.0.8010.47 在 Android 上的 Google Chrome 中的 WebGL 内的越界读取。(Chromium 安全严重性:
严重)(CVE-2026-91726)

- 之前 153.0.8010.47 Google Chrome 内部项中的释放后使用允许远程攻击者可能通过构建的 HTML 页面在沙盒外执行任意代码。(Chromium 安全严重性:危急)(CVE-2026-91721)

- 之前 153.0.8010.47 ,Google Chrome 中的 Input 中的释放后使用允许破坏渲染器进程的远程攻击者可能通过构建的 HTML 页面在沙盒外执行任意代码。(Chromium 安全严重性:高)(CVE-2026-91724)

- Google Chrome 之前 153.0.8010.47 版本中的 V8 存在整数溢出,允许远程攻击者通过构建的 HTML 页面在沙盒内执行任意代码。(Chromium 安全严重性:高)(CVE-2026-91728)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 153.0.8010.47 或更高版本。

另见

https://crbug.com/474131239

https://crbug.com/511062248

https://crbug.com/513858387

https://crbug.com/516780835

https://crbug.com/516893912

https://crbug.com/516947138

https://crbug.com/517710554

https://crbug.com/518032534

https://crbug.com/520019273

https://crbug.com/521486621

https://crbug.com/521559611

https://crbug.com/521951328

https://crbug.com/523470135

https://crbug.com/523554372

https://crbug.com/523715133

https://crbug.com/536450979

https://crbug.com/540016074

https://crbug.com/540021213

https://crbug.com/542115030

https://crbug.com/543640868

https://crbug.com/546413288

https://crbug.com/547815507

https://crbug.com/549225472

https://crbug.com/552283275

https://crbug.com/552416113

https://crbug.com/553115724

https://crbug.com/553121008

https://crbug.com/553122373

https://crbug.com/553132148

https://crbug.com/553133215

https://crbug.com/554558368

https://crbug.com/554953456

https://crbug.com/556260782

https://crbug.com/556715288

https://crbug.com/556870863

https://crbug.com/557206809

https://crbug.com/557320614

https://crbug.com/558036280

https://crbug.com/558342353

https://crbug.com/558367547

https://crbug.com/558456602

https://crbug.com/558734727

http://www.nessus.org/u?4473494f

插件详情

严重性: Critical

ID: 345979

文件名: google_chrome_153_0_8010_47.nasl

版本: 1.2

类型: Local

代理: windows

系列: Windows

发布时间: 2026/9/15

最近更新时间: 2026/9/17

配置: 启用全面检查 (optional)

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.34

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-91749

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 8.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2026/9/15

漏洞发布日期: 2026/9/15

参考资料信息

CVE: CVE-2026-91708, CVE-2026-91709, CVE-2026-91710, CVE-2026-91711, CVE-2026-91712, CVE-2026-91713, CVE-2026-91714, CVE-2026-91715, CVE-2026-91716, CVE-2026-91717, CVE-2026-91718, CVE-2026-91719, CVE-2026-91720, CVE-2026-91721, CVE-2026-91722, CVE-2026-91723, CVE-2026-91724, CVE-2026-91725, CVE-2026-91726, CVE-2026-91727, CVE-2026-91728, CVE-2026-91729, CVE-2026-91730, CVE-2026-91731, CVE-2026-91732, CVE-2026-91733, CVE-2026-91734, CVE-2026-91735, CVE-2026-91736, CVE-2026-91737, CVE-2026-91738, CVE-2026-91739, CVE-2026-91740, CVE-2026-91741, CVE-2026-91742, CVE-2026-91743, CVE-2026-91744, CVE-2026-91745, CVE-2026-91746, CVE-2026-91747, CVE-2026-91748, CVE-2026-91749