🐟 (@stevessr) 在 chrome 零日漏洞 CVE-2026-5281 现已推送修复 中发帖
[image]
[!quote]+
高严重性漏洞 CVE-2026-5281(CVSS 评分:N/A)涉及 Dawn(WebGPU 标准的开源跨平台实现)中的释放后使用错误。
根据 NIST 国家漏洞数据库 (NVD) 中对该缺陷的描述,“146.0.7680.178 之前的 Google Chrome 中的 Dawn 中的释放后使用允许破坏渲染器进程的远程攻击者通过精心设计的 HTML 页面执行任意代码”。
按照这些警报的惯例,谷歌没有提供有关如何利用该缺陷以及谁可能是幕后黑手的更多详细信息。这样做通常是为了确保大多数用户都更新了修复程序,并防止其他参与者加入漏洞利用行列。