Google Chrome < 154.0.8037.92 多個弱點

critical Nessus Plugin ID 351209

概要

遠端 macOS 主機上安裝的 Web 瀏覽器受到多個弱點影響。

說明

遠端 macOS 主機上安裝的 Google Chrome 版本早於 154.0.8037.92。因此,它會受到 2026_09_stable-channel-update-for-desktop_01807488085 公告中提及的多個弱點影響。

- Android 154.0.8037.92 上 Google Chrome 的 ANGLE 中的緩衝區溢位,允許遠端攻擊者透過特製的 HTML 頁面在沙箱之外執行任意程式碼。(Chromium 安全性嚴重性:重大) (CVE-2026-102331)

- 在 Google Chrome 的 PictureInPicture 中釋放後使用之前, 154.0.8037.92 允許入侵轉譯器進程的遠端攻擊者透過特製的 HTML 頁面在沙箱之外執行任意程式碼。(Chromium 安全性嚴重性:高) (CVE-2026-102324)

- 在 154.0.8037.92 版本之前的 Google Chrome 中,V8 中存在類型混淆弱點,遠端攻擊者可透過特製的 HTML 頁面在沙箱內執行任意程式碼。(Chromium 安全性嚴重性 : 高) (CVE-2026-102299、CVE-2026-102321、CVE-2026-102323、CVE-2026-102326、CVE-2026-102328)

- 在允許遠端攻擊者透過特製的 HTML 頁面取得跨來源資料之前, 154.0.8037.92 Google Chrome 中 WebGPU 中的未初始化資源。(Chromium 安全性嚴重性:高) (CVE-2026-102300)

- 在 Google Chrome 的 GPU 中越界寫入之前, 154.0.8037.92 允許入侵渲染器進程的遠端攻擊者透過特製的 HTML 頁面在沙箱之外執行任意程式碼。(Chromium 安全性嚴重性:高) (CVE-2026-102301)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Google Chrome 154.0.8037.92 版或更新版本。

另請參閱

https://crbug.com/477726837

https://crbug.com/496212975

https://crbug.com/498793976

https://crbug.com/514059780

https://crbug.com/517312707

https://crbug.com/533021953

https://crbug.com/551668264

https://crbug.com/551673541

https://crbug.com/554038924

https://crbug.com/556789073

https://crbug.com/556908674

https://crbug.com/556926296

https://crbug.com/556959073

https://crbug.com/559266114

https://crbug.com/559727039

https://crbug.com/559737160

https://crbug.com/560062638

https://crbug.com/560233248

https://crbug.com/560238698

https://crbug.com/560251736

https://crbug.com/560536732

https://crbug.com/560867085

https://crbug.com/561994362

https://crbug.com/561997480

https://crbug.com/562004351

https://crbug.com/562042411

https://crbug.com/562174487

https://crbug.com/562279351

https://crbug.com/563297615

https://crbug.com/563351482

https://crbug.com/563716534

https://crbug.com/565328105

http://www.nessus.org/u?e41e8473

Plugin 詳細資訊

嚴重性: Critical

ID: 351209

檔案名稱: macosx_google_chrome_154_0_8037_92.nasl

版本: 1.1

類型: Local

代理程式: macosx

已發布: 2026/9/29

已更新: 2026/9/29

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 93.17

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-102324

CVSS v3

風險因素: Critical

基本分數: 9.6

時間性分數: 8.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-102331

弱點資訊

CPE: cpe:/a:google:chrome

必要的 KB 項目: installed_sw/Google Chrome

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/29

弱點發布日期: 2026/9/29

參考資訊

CVE: CVE-2026-102299, CVE-2026-102300, CVE-2026-102301, CVE-2026-102302, CVE-2026-102303, CVE-2026-102304, CVE-2026-102305, CVE-2026-102306, CVE-2026-102307, CVE-2026-102308, CVE-2026-102309, CVE-2026-102310, CVE-2026-102311, CVE-2026-102312, CVE-2026-102313, CVE-2026-102314, CVE-2026-102315, CVE-2026-102316, CVE-2026-102317, CVE-2026-102318, CVE-2026-102319, CVE-2026-102320, CVE-2026-102321, CVE-2026-102323, CVE-2026-102324, CVE-2026-102325, CVE-2026-102326, CVE-2026-102327, CVE-2026-102328, CVE-2026-102329, CVE-2026-102330, CVE-2026-102331