最新消息:关注人工智能 AI赋能新媒体运营

谷歌发布电脑版和安卓版Chrome 146更新,修复3项重大漏洞

科技资讯 admin 浏览

3月18日,Google发布Chrome 146更新,修复了桌面版和安卓版共26个安全漏洞,其中3个被评定为严重,22个为高风险,1个为中风险。用户应尽快更新至146.0.7680.153或146.0.7680.154版本,以应用相应的补丁。

其中,CVE-2026-4439和CVE-2026-4440均存在于WebGL组件中,前者涉及内存越界访问,后者可能导致内存越界读取或写入。Google在公告中未披露具体细节。根据Google在美国国家漏洞数据库(NVD)登记的信息,这两个漏洞均可通过恶意构造的HTML网页触发,CVE-2026-4439可导致沙箱逃逸,而CVE-2026-4440则允许攻击者任意读取或写入内存数据。

第三个严重漏洞CVE-2026-4441影响Base组件,属于使用后释放(Use After Free)类型的安全缺陷。Google在NVD中指出,远程攻击者可通过构造特定的HTML网页,引发堆内存损坏(Heap Corruption)。