Google Chrome < 153.0.8010.52 多个漏洞

critical Nessus 插件 ID 346978

简介

远程 macOS 主机上安装的 Web 浏览器受到多个漏洞的影响。

描述

远程 macOS 主机上安装的 Google Chrome 版本低于 153.0.8010.52。因此,如公告 2026_09_stable-channel-update-for-desktop_0194356994 所述,受到多个漏洞的影响。

- 之前,Google Chrome 中的 PDFium 存在释放后使用, 153.0.8010.52 从而允许远程攻击者通过构建的 HTML 页面在沙盒内执行任意代码。(Chromium 安全严重性:高)(CVE-2026-93382)

- 在 153.0.8010.52 Android 上的 Google Chrome 中,WebGL 中的缓冲区溢出允许远程攻击者通过构建的 HTML 页面在沙盒外执行任意代码。(Chromium 安全严重性:
严重)(CVE-2026-93372)

- 之前 Google Chrome 扩展中的释放后使用允许 153.0.8010.52 远程攻击者通过构建的 Chrome 扩展在沙盒外执行任意代码。(Chromium 安全严重性:高)(CVE-2026-93373)

- 之前, 153.0.8010.52 Android 上 Google Chrome 的 Dawn 中的释放后使用允许远程攻击者可能通过构建的 HTML 页面在沙盒外执行任意代码。(Chromium 安全严重性:危急)(CVE-2026-93374)

- 在此之前, 153.0.8010.52 Windows 上 Google Chrome 中 Tracing 内的错误引用解析允许本地攻击者可能通过本地程序在沙盒外执行任意代码。(Chromium 安全严重性:高)(CVE-2026-93375)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Google Chrome 153.0.8010.52 或更高版本。

另见

https://crbug.com/498411599

https://crbug.com/500417361

https://crbug.com/511832293

https://crbug.com/513996595

https://crbug.com/515493668

https://crbug.com/520521197

https://crbug.com/540051167

https://crbug.com/541707261

https://crbug.com/548085797

https://crbug.com/550839154

https://crbug.com/553130676

https://crbug.com/553132214

https://crbug.com/553136980

https://crbug.com/556853443

https://crbug.com/560039872

https://crbug.com/560121552

http://www.nessus.org/u?2f21b04a

插件详情

严重性: Critical

ID: 346978

文件名: macosx_google_chrome_153_0_8010_52.nasl

版本: 1.2

类型: Local

代理: macosx

发布时间: 2026/9/17

最近更新时间: 2026/9/18

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.3

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-93382

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:google:chrome

必需的 KB 项: installed_sw/Google Chrome

易利用性: No known exploits are available

补丁发布日期: 2026/9/17

漏洞发布日期: 2026/9/17

参考资料信息

CVE: CVE-2026-93372, CVE-2026-93373, CVE-2026-93374, CVE-2026-93375, CVE-2026-93376, CVE-2026-93377, CVE-2026-93378, CVE-2026-93379, CVE-2026-93380, CVE-2026-93381, CVE-2026-93382, CVE-2026-93383, CVE-2026-93384, CVE-2026-93385, CVE-2026-93386, CVE-2026-93387

IAVA: 2026-A-1016