Lỗi kiểm tra trạng thái trong Safebrowsing của Google Chrome cho phép vượt qua hạn chế truy cập hệ thống

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2026-87656 là gì?

Lỗ hổng CVE-2026-87656 là lỗ hổng Improper Check for Unusual or Exceptional Conditions ảnh hưởng tới Chrome (phiên bản bị ảnh hưởng: 153.0.8010.36 – < 153.0.8010.36). Hiện chưa xác định được mức độ nghiêm trọng của lỗ hổng này. Hiện chưa đủ dữ liệu để xác định lỗ hổng này đã bị khai thác hay chưa.

Giới thiệu chung

Dữ liệu gốc

Việc kiểm tra trạng thái không đúng trong Safebrowsing của Google Chrome trước phiên bản 153.0.8010.36 cho phép kẻ tấn công từ xa vượt qua các hạn chế truy cập hệ thống thông qua một trang HTML được tạo đặc biệt. (Mức độ nghiêm trọng bảo mật của Chromium: Thấp)

Sản phẩm và phạm vi ảnh hưởng

  • Google Chrome: bị ảnh hưởng ở các phiên bản trước 153.0.8010.36. Dữ liệu có cấu trúc biểu diễn biên phiên bản là 153.0.8010.36 với điều kiện nhỏ hơn phiên bản này.
  • Bản ghi không cung cấp ma trận nhánh phát hành song song, trạng thái triển khai riêng biệt hoặc phạm vi sản phẩm khác.

Chi tiết kỹ thuật

Lỗi nằm trong cơ chế kiểm tra trạng thái của thành phần Safebrowsing trong Google Chrome. Ở mức khái quát, thành phần này có thể xử lý một trạng thái không hợp lệ hoặc không đúng kỳ vọng khi tiếp nhận nội dung HTML do kẻ tấn công kiểm soát; chi tiết về trạng thái, đường đi thực thi và mã triển khai chưa được công bố. Dữ liệu do kẻ tấn công cung cấp là một trang HTML được tạo đặc biệt, và bản ghi mô tả khả năng khai thác từ xa. Kết quả được nêu là vượt qua các hạn chế truy cập hệ thống, nhưng bản ghi không xác định cụ thể hạn chế, tài nguyên hay chức năng nào bị ảnh hưởng. Bản ghi cũng không xác định yêu cầu xác thực, mức độ phức tạp hoặc điều kiện tương tác của người dùng.

Khả năng khai thác

Bản ghi mô tả khả năng truy cập từ xa thông qua một trang HTML được tạo đặc biệt. Bản ghi không nêu yêu cầu xác thực, yêu cầu tương tác của người dùng ngoài việc trình duyệt xử lý trang, hay mức độ phức tạp của cuộc tấn công. Không có thông tin xác nhận về việc lỗ hổng đang bị khai thác, exploit công khai, chiến dịch cụ thể hoặc chỉ dấu xâm nhập. Vì vậy, trạng thái khai thác thực tế vẫn chưa được xác lập từ bằng chứng được cung cấp.

Tác động kỹ thuật

Lỗ hổng có thể cho phép một trang HTML độc hại làm sai lệch việc kiểm tra trạng thái của Safebrowsing và từ đó vượt qua hạn chế truy cập hệ thống. Tác động kỹ thuật được xác nhận dừng ở việc bypass restriction; bản ghi không xác định quyền mới đạt được, phạm vi ảnh hưởng, tài nguyên bị truy cập hoặc khả năng duy trì quyền truy cập. Không có cơ sở để kết luận về thực thi mã, leo thang đặc quyền, đọc dữ liệu nhạy cảm hoặc ảnh hưởng sang các hệ thống khác. Tác động tổ chức thực tế phụ thuộc vào loại hạn chế bị vượt qua và các chính sách bảo vệ bổ sung trong môi trường triển khai.

Tác động đến tổ chức

  • Lỗi có thể làm suy yếu các hạn chế truy cập mà Google Chrome hoặc hệ thống liên quan dự kiến áp dụng khi xử lý nội dung web.
  • Nếu bị khai thác trong môi trường có các chính sách hoặc tài nguyên phụ thuộc vào những hạn chế này, quyền truy cập ngoài dự kiến có thể xảy ra.
  • Hậu quả cụ thể đối với dữ liệu, chức năng hoặc dịch vụ chưa được xác định vì nguồn không mô tả tài nguyên đích hay phạm vi truy cập.
  • Không có bằng chứng trong bản ghi cho thấy lỗi này trực tiếp dẫn đến thực thi mã tùy ý, leo thang đặc quyền hoặc rò rỉ dữ liệu.

Cách khắc phục

  1. Cập nhật Google Chrome lên 153.0.8010.36, là mốc phiên bản được bản ghi xác định cho phạm vi ảnh hưởng.
  2. Xác minh lại phiên bản thực tế trên mọi endpoint được quản lý sau khi cập nhật, bao gồm các kênh phát hành hoặc cơ chế đóng gói riêng của tổ chức.
  3. Nếu môi trường sử dụng một nhánh phát hành khác, hãy xác nhận phạm vi áp dụng với dữ liệu phát hành của Google thay vì suy diễn rằng mọi nhánh sau mốc nêu trên đều đã được xác minh.
  4. Trong thời gian chưa thể cập nhật, giảm việc truy cập các trang HTML không tin cậy theo chính sách vận hành hiện có. Bản ghi không cung cấp một biện pháp giảm thiểu tạm thời cụ thể hơn.

Cách phát hiện

  • Kiểm kê các endpoint được quản lý có cài Google Chrome và ghi nhận đầy đủ phiên bản trình duyệt.
  • Xác định các hệ thống đang chạy phiên bản trước 153.0.8010.36 để ưu tiên xử lý.
  • Kiểm tra thành phần Safebrowsing trong các bản cài đặt thuộc phạm vi ảnh hưởng.
  • Rà soát telemetry của trình duyệt hoặc endpoint quanh việc xử lý các trang HTML không tin cậy và các sự kiện liên quan đến việc vượt qua hạn chế truy cập. Đây chỉ là biện pháp giám sát phòng ngừa, không phải IOC được nguồn xác nhận.
  • Không coi việc không tìm thấy log hoặc sự kiện bất thường là bằng chứng hệ thống không bị ảnh hưởng.
Nguồn (12)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan