非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-7899 [高危]

收录 1 篇关于 CVE-2026-7899 的安全研究、漏洞分析与攻击态势报告。

厂商
Google
产品
Chrome V8 JavaScript/WebAssembly engine
CVSS
8.8
情报跨度
2026-08-27
分析报告
1 篇关联分析

关联分析与时间线

1.
nebusec.ai | 研究 | | 原文 ↗ | #ai-security | #bug-bounty | #rce | #browser-security
NebuSec 详解 CVE-2026-7899:V8 Turboshaft 的 Wasm 加载消除缺陷让过时替换值经循环重访污染数组长度直至构造 fakeobj,实现 Chrome 渲染进程 RCE,获 5.5 万美元 Chrome VRP 奖金。
为什么值得关注: 这项研究深入揭示了现代浏览器 JIT/WASM 优化器中的深层逻辑缺陷,有助于深入理解现代浏览器沙箱与渲染器漏洞利用链。