⚠️ CVE-2026-11645 是一个高严重性的零日漏洞,影响 Google Chrome V8 JavaScript 引擎。该漏洞允许攻击者触发越界读/写条件,可能导致远程代码执行 (RCE)。
该漏洞存在于 Chrome 的 V8 JavaScript 引擎中。
攻击者可以构造一个恶意网页,该网页能够:
🌐 受害者打开恶意网站
│
▼
📜 构造的 JavaScript 负载
│
▼
🧩 V8 引擎漏洞被触发
│
▼
💥 越界内存访问
│
▼
⚡ 远程代码执行
│
▼
🚨 浏览器受损
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| 影响 | 风险 |
|---|---|
| ⚡ 远程代码执行 | 🔴 高 |
| 🔍 信息泄露 | 🔴 高 |
| 💣 浏览器崩溃 | 🟠 中 |
| 🔗 利用链组合 | 🟠 中 |
| 🏢 企业风险 | 🔴 高 |
监控以下内容:
🚨 指标:
- 意外的浏览器崩溃
- 可疑的 JavaScript 活动
- 漏洞利用工具包流量
- 恶意域名访问
- 异常的 Chrome 子进程
- 浏览器内存异常
chrome://settings/help
可能性 : ██████████ 高
影响 : ██████████ 高
总体 : 🚨 严重 🚨
本仓库提供用于:
❌ 不包含任何利用代码。
| 🏷️ 字段 | 📋 值 |
|---|
| CVE | CVE-2026-11645 |
| 🔥 严重性 | 高 |
| 📊 CVSS | 8.8 |
| 🏢 厂商 | |
| 🌐 产品 | Chrome |
| 🧩 组件 | V8 引擎 |
| 💥 类型 | 越界读/写 |
| ⚠️ 被利用 | 是 |
| 🎯 影响 | 远程代码执行 |