Google Chrome V8< 14.0.221 类型混淆漏洞

【高危】Google Chrome V8< 14.0.221 类型混淆漏洞

漏洞描述

V8 是 Google 开发的一款开源高性能 JavaScript 和 WebAssembly 引擎,广泛用于 Chrome 浏览器和 Node.js 等项目中。Maglev 是 V8 的即时优化编译器,负责快速生成优化的机器码。
受影响版本中,Maglev 编译器的函数内联逻辑缺少边界检查,当内联函数数量过多时,用于追踪内联层级的 InliningId 会发生整数溢出。此溢出导致 SourcePosition 元数据损坏,使得引擎在反优化时依据错误信息恢复栈帧,引发类型混淆漏洞。
修复版本中,通过在 MaglevGraphBuilder::CanInlineCall 函数的内联决策前增加上限检查,确保已内联函数的总数不超过 SourcePosition::MaxInliningId()。此举可防止 InliningId 溢出,防止类型混淆漏洞。

MPS编号 MPS-v4he-b9nr
CVE编号 CVE-2025-8011
处置建议 建议修复
发现时间 2025-07-23
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
v8 (-∞, 14.0.221) 14.0.221
chromium (-∞, 138.0.7204.168) 138.0.7204.168
chrome (-∞, 138.0.7204.168) 138.0.7204.168

参考链接

https://www.oscs1024.com/hd/MPS-v4he-b9nr

https://nvd.nist.gov/vuln/detail/CVE-2025-8011

https://chromereleases.googleblog.com/2025/07/stable-channel-update-for-desktop_22.html

https://issues.chromium.org/issues/430572435

https://github.com/v8/v8/commit/f22ca7b61a92d3cd2b856485a55a1519cb11b627

排查方式

手动排查

检查Chrome版本:在地址栏输入chrome://version,查看”Google Chrome”版本是否<138.0.7204.168
检查V8版本:同一页面查看”V8″版本是否<14.0.221
检查Chromium版本:若使用Chromium,查看版本是否<138.0.7204.168

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/adv?code=3Y5A

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  • 限制访问不受信任的网站及应用,减少潜在攻击面
  • 启用Chrome浏览器的”安全浏览”功能:设置 > 隐私和安全 > 安全 > 开启”增强型保护”
  • 临时禁用JavaScript执行:在chrome://settings/content/javascript中启用”不允许任何网站运行JavaScript”
  • 对关键业务场景,可考虑使用Chrome的”沙盒模式”运行浏览器

根本修复方案

  • 将Google Chrome浏览器升级至138.0.7204.168或更高版本:通过浏览器内置更新功能(设置 > 关于Chrome)完成升级
  • 确保所有基于Chromium的衍生浏览器升级至138.0.7204.168或更高版本
  • 对于使用V8引擎的应用(如Node.js),升级至包含V8 14.0.221或更高版本的应用版本
  • 配置自动更新机制,确保浏览器及相关组件持续获取安全更新
(0)
上一篇 2025年7月23日 上午10:49
下一篇 2025年7月24日 下午12:19

相关推荐

  • 深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】

    【严重】深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】 漏洞描述 深信服运维安全管理系统是一款集身份认证、操作审计、权限控制于一体的运维安全审计与管理平台。在受影响版本中,攻击者可以绕过登录限制,通过深信服运维安全管理系统netConfig/set_port接口未授权实现远程命令执行,进而获取系统权限。 MPS…

    2025年7月3日
    0
  • WPS Office Excel 远程代码执行 (CVE-2023-31275)

    漏洞类型 使用未经初始化的变量 发现时间 2023-11-28 漏洞等级 高危 MPS编号 MPS-ar5t-2oui CVE编号 CVE-2023-31275 漏洞影响广度 广 漏洞危害 OSCS 描述 WPS Office软件是由金山办公软件股份有限公司自主研发的一款办公软件套装。 受影响版本中在处理Excel文件中的Data元素时存在未初始化指针使用漏…

    2023年11月29日
    0
  • NPM组件包 json-cookie-csv 等窃取主机敏感信息

    【高危】NPM组件包 json-cookie-csv 等窃取主机敏感信息 漏洞描述 当用户安装受影响版本的 json-cookie-csv 等NPM组件包时会窃取用户的主机名、用户名、工作目录、IP地址等信息并发送到攻击者可控的服务器地址。 MPS编号 MPS-xo1f-4kue 处置建议 强烈建议修复 发现时间 2025-07-06 投毒仓库 npm 投毒…

    2025年7月7日
    0
  • MinIO 权限提升漏洞 (CVE-2024-24747)

    漏洞类型 权限管理不当 发现时间 2024-02-01 漏洞等级 高危 MPS编号 MPS-80no-taj1 CVE编号 CVE-2024-24747 漏洞影响广度 广 漏洞危害 OSCS 描述 MinIO是一个高性能对象存储服务。 Minio中创建访问密钥时权限继承存在问题。创建新的访问密钥会继承其父密钥对s3:*和admin:*的操作权限,如果在访问密…

    2024年2月2日
    0
  • GitLab 账号接管漏洞 (CVE-2023-7028)

    漏洞类型 从非可信控制范围包含功能例程 发现时间 2024-01-12 漏洞等级 严重 MPS编号 MPS-vbt9-zgx1 CVE编号 CVE-2023-7028 漏洞影响广度 广 漏洞危害 OSCS 描述 GitLab 是由GitLab公司开发的、基于Git的集成软件开发平台 GitLab CE/EE中支持用户通过辅助电子邮件地址重置密码,默认情况允许…

    2024年1月12日
    0