Sai lệch DOM trong Google Chrome có thể làm lộ thông tin nhạy cảm

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-87623 là gì?

Lỗ hổng CVE-2026-87623 là lỗ hổng Observable Discrepancy ảnh hưởng tới Chrome (phiên bản bị ảnh hưởng: 153.0.8010.36 – < 153.0.8010.36). Lỗ hổng này được xếp hạng ở mức Trung bình, với điểm CVSS 6.5. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Giới thiệu chung

Dữ liệu gốc

Sự khác biệt có thể quan sát được trong DOM của Google Chrome trước 153.0.8010.36 cho phép kẻ tấn công từ xa lợi dụng social engineering để thu thập thông tin nhạy cảm thông qua một trang HTML được tạo đặc biệt. (Mức độ nghiêm trọng theo bảo mật Chromium: Medium)

Sản phẩm và phạm vi ảnh hưởng

  • Bản ghi xác định Google Chrome là sản phẩm bị ảnh hưởng.
  • Các phiên bản nhỏ hơn 153.0.8010.36 được đánh dấu là affected.
  • Thông báo phát hành Chrome xác định 153.0.8010.36 cho Linux và 153.0.8010.36/.37 cho Windows và Mac trong đợt stable channel liên quan.
  • Bản ghi không xác nhận phạm vi ảnh hưởng của các nhánh hoặc nền tảng khác ngoài thông tin trên.

Chi tiết kỹ thuật

Google Chrome của Google có lỗi observable discrepancy trong thành phần DOM. Một trang HTML được tạo đặc biệt có thể tạo ra sự khác biệt có thể quan sát được trong cách trình duyệt xử lý hoặc phản hồi DOM, từ đó cho phép kẻ tấn công từ xa thu thập thông tin nhạy cảm khi người dùng truy cập nội dung đó. Điều kiện khai thác được ghi nhận gồm khả năng tiếp cận qua mạng, không yêu cầu quyền truy cập trước và cần người dùng tương tác, trong đó social engineering có thể được sử dụng để dụ người dùng mở hoặc truy cập trang HTML. Chi tiết chính xác về phép so sánh DOM, dữ liệu bị tiết lộ và đường đi kỹ thuật dẫn đến việc thu thập thông tin chưa được công bố trong các nguồn có thể truy cập.

Khả năng khai thác

Lỗi có thể bị tiếp cận từ xa qua một trang HTML được tạo đặc biệt. Kẻ tấn công không cần quyền xác thực trước, nhưng cần người dùng tương tác với nội dung, và mô tả của nhà cung cấp nêu rõ khả năng sử dụng social engineering. Độ phức tạp khai thác được đánh giá là thấp trong dữ liệu cung cấp, nhưng lỗi không tự động cho phép tấn công nếu không có hành động của người dùng. Bản ghi được cung cấp không xác nhận việc khai thác ngoài thực tế và không nhận diện public exploit; điều này không chứng minh rằng chưa từng có hoạt động khai thác. Chi tiết issue Chromium liên quan hiện bị hạn chế truy cập, nên public technical detail còn giới hạn.

Tác động kỹ thuật

Tác động kỹ thuật được ghi nhận là làm lộ thông tin nhạy cảm qua nội dung DOM được xử lý trong trình duyệt. Lỗi yêu cầu người dùng tương tác và không yêu cầu quyền xác thực trước, nên rủi ro tập trung vào các phiên duyệt web mà người dùng bị dụ truy cập trang HTML độc hại. Dữ liệu đánh giá cung cấp cho thấy tác động đến tính bí mật, nhưng không xác định tác động đến tính toàn vẹn hoặc tính sẵn sàng. Chưa có bằng chứng trong bản ghi cho thấy lỗi dẫn đến thực thi mã, thoát sandbox hoặc chiếm quyền hệ thống.

Tác động đến tổ chức

Lỗi chủ yếu tạo rủi ro mất tính bí mật đối với người dùng Chrome và các tổ chức triển khai trình duyệt này.

Cách khắc phục

  1. Cập nhật Chrome ngay trên các endpoint bị ảnh hưởng thông qua kênh cập nhật ổn định của Google.
  2. Với Linux, triển khai 153.0.8010.36 theo thông báo phát hành.
  3. Với Windows và Mac, triển khai nhánh được thông báo là 153.0.8010.36/.37, tùy nền tảng và gói phát hành.
  4. Kiểm tra lại inventory sau cập nhật để xác nhận các thiết bị không còn ở phiên bản nhỏ hơn 153.0.8010.36.
  5. Trong thời gian cập nhật chưa hoàn tất, nhắc người dùng không mở các trang HTML hoặc liên kết đáng ngờ. Bản ghi không cung cấp một mitigation riêng biệt nào có thể thay thế việc cập nhật.

Cách phát hiện

Các bước kiểm tra nên tập trung vào việc xác định các trình duyệt Chrome còn nằm trong phạm vi bị ảnh hưởng và kiểm tra trạng thái cập nhật trên endpoint.

Nguồn (22)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan