Lỗi đọc vượt giới hạn trong ANGLE của Google Chrome có thể làm lộ bộ nhớ ngoài sandbox

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-87602 là gì?

Lỗ hổng CVE-2026-87602 là lỗ hổng Out-of-bounds Read ảnh hưởng tới Chrome (phiên bản bị ảnh hưởng: 153.0.8010.36 – < 153.0.8010.36). Hiện chưa xác định được mức độ nghiêm trọng của lỗ hổng này. Hiện chưa đủ dữ liệu để xác định lỗ hổng này đã bị khai thác hay chưa.

Giới thiệu chung

Dữ liệu gốc

Lỗi đọc vượt giới hạn trong ANGLE của Google Chrome trên Windows trước phiên bản 153.0.8010.36 cho phép kẻ tấn công từ xa có khả năng đọc bộ nhớ bên ngoài sandbox thông qua một trang HTML được tạo thủ công. (Mức độ nghiêm trọng bảo mật của Chromium: Low)

Sản phẩm và phạm vi ảnh hưởng

  • Google Chrome trên Windows: Bản ghi có cấu trúc đánh dấu các phiên bản nhỏ hơn 153.0.8010.36 là bị ảnh hưởng.
  • Thông tin bản sửa lỗi của Google: Thông báo kênh ổn định của Google nêu các bản dựng Windows/Mac 153.0.8010.36/.37 có chứa các bản sửa lỗi bảo mật.
  • Bằng chứng hiện có không xác lập trạng thái của các nhánh Chrome khác, các bản phân phối khác hoặc các cấu hình song song ngoài phạm vi Windows được nêu trong bản ghi.

Chi tiết kỹ thuật

Google Chrome trên Windows có lỗi đọc vượt giới hạn trong thành phần ANGLE, được phân loại là CWE-125. Kẻ tấn công điều khiển một trang HTML được tạo thủ công; bản ghi cho biết một kẻ tấn công từ xa có thể khiến Chrome đọc dữ liệu nằm ngoài phạm vi bộ nhớ dự kiến và có khả năng đọc bộ nhớ bên ngoài sandbox. Việc khai thác được mô tả theo đường xử lý nội dung HTML trong trình duyệt, nhưng bằng chứng hiện có không nêu API, cấu trúc dữ liệu, chuỗi kích hoạt hoặc điều kiện trạng thái trình duyệt cụ thể. Hậu quả hợp lý là rò rỉ thông tin từ bộ nhớ của tiến trình, nhưng loại dữ liệu có thể bị đọc và mức độ lặp lại chưa được xác định. Bằng chứng hiện có không xác nhận khả năng thực thi mã, nâng quyền hoặc sửa đổi dữ liệu.

Khả năng khai thác

  • Khả năng tiếp cận: Từ xa, thông qua một trang HTML được tạo thủ công.
  • Xác thực: Bản ghi không nêu yêu cầu xác thực.
  • Tương tác người dùng: Chrome phải xử lý trang HTML, nhưng nguồn hiện có không xác định người dùng có phải trực tiếp mở trang hay không hoặc có cần điều kiện bổ sung nào không.
  • Độ phức tạp và điều kiện trước: Chuỗi kích hoạt chính xác và các điều kiện bổ sung chưa được công bố.
  • Tình trạng khai thác: Bằng chứng được cung cấp không xác lập việc lỗ hổng đang bị khai thác hoặc đã có exploit công khai. Không nên xem việc thiếu thông tin này là bằng chứng cho thấy không có khai thác.

Tác động kỹ thuật

Hậu quả kỹ thuật là một phép đọc vượt giới hạn có thể dẫn đến tiết lộ dữ liệu từ bộ nhớ bên ngoài sandbox. Vì đường tấn công được mô tả là từ xa qua HTML, các người dùng Chrome xử lý nội dung độc hại có thể nằm trong phạm vi phơi nhiễm. Bằng chứng hiện có không xác nhận yêu cầu xác thực, thực thi mã, nâng quyền, thay đổi dữ liệu hoặc ảnh hưởng đến tính sẵn sàng. Hệ quả tổ chức có thể là mất tính bí mật của dữ liệu trình duyệt, nhưng dữ liệu cụ thể bị ảnh hưởng và quy mô thực tế vẫn chưa rõ.

Tác động đến tổ chức

Lỗi có thể làm lộ dữ liệu nằm trong bộ nhớ của tiến trình Chrome bên ngoài ranh giới sandbox, tạo rủi ro đối với tính bí mật của dữ liệu được trình duyệt xử lý. Loại dữ liệu cụ thể, phạm vi ảnh hưởng và khả năng dẫn đến một vụ rò rỉ thực tế chưa được xác định. Bằng chứng hiện có không xác nhận việc sửa đổi dữ liệu, thực thi mã, nâng quyền, gián đoạn dịch vụ hoặc một vụ xâm nhập đã xảy ra. Về vận hành, các máy Windows chưa được cập nhật cần được xác định và đưa vào quy trình nâng cấp.

Cách khắc phục

  1. Cập nhật Google Chrome trên Windows bằng bản cập nhật kênh ổn định chứa các bản dựng Windows/Mac 153.0.8010.36/.37, phù hợp với bản dựng nền tảng đang sử dụng.
  2. Xác minh sau khi triển khai rằng không còn thiết bị Windows chạy phiên bản nhỏ hơn 153.0.8010.36.
  3. Ưu tiên các máy thường truy cập hoặc xử lý nội dung HTML không tin cậy trong đợt triển khai đầu tiên.
  4. Bản ghi và thông báo của Google được kiểm tra không cung cấp biện pháp giảm nhẹ riêng biệt ngoài việc áp dụng bản cập nhật. Không nên tự suy ra các biện pháp như tắt thành phần trình duyệt nếu chưa có hướng dẫn của nhà cung cấp.

Cách phát hiện

  • Kiểm kê tất cả cài đặt Google Chrome trên Windows và ghi nhận chính xác phiên bản đang chạy.
  • Đánh dấu các thiết bị có phiên bản nhỏ hơn 153.0.8010.36 để xử lý ưu tiên.
  • Kiểm tra trạng thái triển khai bản cập nhật ổn định chứa các bản dựng Windows/Mac 153.0.8010.36/.37.
  • Đối chiếu báo cáo tuân thủ cập nhật của hệ thống quản trị trình duyệt với danh sách thiết bị thực tế, đặc biệt các máy thường xử lý HTML không tin cậy.
  • Nguồn hiện có không cung cấp IOC, sự kiện log hoặc mẫu forensic cụ thể. Việc không thấy các dấu hiệu này không chứng minh thiết bị an toàn.
Nguồn (6)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan