CVE-2026-11293 (CVSS 9.6) - Use after free in Input in Google Chrome prior to 149.0.7827.53 allowed a remote

CVE-2026-11293是Google Chrome 149.0.7827.53之前版本Input组件的释放后使用漏洞,CVSS 9.6。远程攻击者可通过特制HTML页面利用此漏洞实现沙箱逃逸并执行任意代码。建议立即升级Chrome至最新版本以防攻击。

🔥 热门漏洞情报 · NVD-Latest · 2026-06-05

CVE-2026-11293 (CVSS 9.6) - Use after free in Input in Google Chrome prior to 149.0.7827.53 allowed a remote

Critical · CVSS 9.6 Use-after-free (释放后使用)
CVE-2026-11293

📋 漏洞概述

Google Chrome 149.0.7827.53之前版本Input组件存在释放后使用漏洞,可导致远程攻击者通过特制HTML页面实现沙箱逃逸。

📋 基础信息

受影响版本Google Chrome < 149.0.7827.53
漏洞类型Use-after-free (释放后使用)
CVSS9.6 · Critical
CVECVE-2026-11293

🔬 漏洞根因

漏洞存在于Chrome的Input组件中,当处理用户交互或DOM事件时,对Input对象的引用未正确管理生命周期。具体而言,在输入框的焦点切换、值修改或事件分派过程中,一个已释放的内存指针被再次访问,导致use-after-free。推测根本原因是对象引用计数或智能指针的循环引用/提前释放缺陷。

🎯 攻击场景

1. 攻击者构造包含恶意JavaScript和精心编排的HTML页面的站点。 2. 受害者使用受影响版本的Chrome访问该页面。 3. 页面触发Input组件的特定事件序列(如快速聚焦/失焦、修改输入值),导致内部对象释放后复用。 4. 攻击者通过堆喷射等内存布局控制技术,在释放的Input对象位置布置伪造的对象或Shellcode。 5. 当被释放的内存被访问时,执行攻击者控制的代码,从而突破Chrome沙箱,获得系统级代码执行能力。

💥 漏洞影响

攻击者可实现沙箱逃逸,在受害者的操作系统上执行任意代码,进而窃取数据、安装恶意软件或完全控制系统。影响范围覆盖所有使用受影响版本Chrome的用户,危害极高。

🛡️ 修复建议

立即升级Google Chrome至149.0.7827.53或更高版本。临时缓解措施:禁用或限制不受信任网页的JavaScript执行;使用沙箱强化工具(如AppContainer、Firejail);部署端点检测与响应(EDR)系统监控异常进程行为。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率低 (0.1%) (高于 21.1% 的漏洞)
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-06-07 08:10 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 如何检测是否受影响?

检查Chrome版本:chrome://settings/help,若版本号低于149.0.7827.53则受影响。

❓ 修复后需要重启吗?

是的,Chrome升级后需完全重启浏览器以使新版本生效。

❓ 是否有临时缓解措施?

可以禁用JavaScript或使用浏览器的安全策略(如--disable-jit),但会严重影响功能;推荐立即升级。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)