安全研究团队QED_Audit发现了V8引擎中的严重整数溢出漏洞CVE-2026-19174,可导致Chrome浏览器任意代码执行。漏洞成因极为隐蔽,仅由一行常量算术运算代码引发,却成功躲过了长达3.5年的模糊测试、多次人工代码审计以及大语言模型辅助审查。这一案例表明,即使结合多种先进检测手段,高危漏洞仍可能被遗漏。开发者应尽快更新至最新Chrome版本,用户也应及时升级以防范潜在攻击。
🔗 原文链接:https://x.com/QED_Audit/status/2096424446173008021
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







