标签 “类型混淆” 下的文章
查看全部
1 条记录
一个"类型混淆"就让 Chrome 的沙箱破了个洞:CVE-2026-85046 V8 零日全复盘——CVSS 8.8、KEV 确认在野利用、以及一份官方"已存在利用"公告背后的浏览器加固功课
Public
浏览器零日从来不缺关注,但没有几个能像 2026 年 9 月 4 日入库的 CVE-2026-85046 这样,稳稳踩中 Chrome 引擎最核心的地带。这个位于 JavaScript 引擎 V8 的类型混淆漏洞,CVSS 3.1 达到 8.8(HIGH),被 CISA 在同一天直接列入已知被利用漏洞(KEV)目录,并...