新聞

本週二Google發布Chrome穩定版更新150.0.7871.181版與150.0.7871.182版,不料兩天後突然又推出新版本,針對Windows與macOS提供150.0.7871.186版與150.0.7871.187版,針對Linux與Android提供150.0.7871.186版,這次修補4個高風險漏洞,皆由Google內部發現與通報,其中3個屬於記憶體已釋放卻仍被使用(UAF)的類型,剩下的是越界寫入(Out of bounds write)的類型,若不修補這4個漏洞,遠端攻擊者可透過特製HTML網頁藉此執行沙箱逃逸的動作。

就嚴重性而言,當中的CVE-2026-16805CVE-2026-16807被評為8.8分高風險漏洞,CVE-2026-16804被評為8.3分高風險漏洞,CVE-2026-16806被評為8.1分高風險漏洞。