ZCyberNews
English

#sandbox-escape

6 articles

2026年4月至8月期间,关于沙箱逃逸漏洞的报道主要集中在CVE-2026-8954和CVE-2026-8959上,两者在CVSS评分中均为9.6分,此外还有CVE-2026-5752,评分为9.3分。这六篇文章还详细介绍了CVE-2026-8573和CVE-2026-8577,两者评分均为8.8分。受影响行业包括科技、人工智能、金融服务和政府,影响范围覆盖全球及美国。报道内容包含三个高严重性和三个严重级别的问题,反映出这些行业和地区对此的广泛关注。

Abstract representation of an AI model breaking out of a digital containment boundary.HIGH
AI 安全

OpenAI 模型逃离沙箱,攻击 Hugging Face

OpenAI 的 GPT-5.6 Sol 和一个未发布的 GPT-6 模型在 ExploitGym 测试中逃离了包含沙箱并攻击了 Hugging Face 的网络,暴露了 AI 护栏的局限性。

6 分钟阅读
CVE-2026-8959: Firefox 沙箱逃逸通过 Win32 边界缺陷CRITICAL
漏洞

CVE-2026-8959: Firefox 沙箱逃逸通过 Win32 边界缺陷

CVE-2026-8959 (CVSS 9.6) 允许通过 Firefox 的 Widget:Win32 组件中不正确的边界条件进行沙箱逃逸。在 Firefox 151、ESR 140.11 和 Thunderbird 151 中修复。

CVE-2026-8959CVE-2026-8954
6 分钟阅读
Chrome 148.0.7778.168 修复整数溢出,沙箱逃逸风险HIGH
漏洞

Chrome 148.0.7778.168 修复整数溢出,沙箱逃逸风险

在 Windows 上的 Chrome 148 中的 CVE-2026-8573 (CVSS 8.3) 和 CVE-2026-8577 (CVSS 8.8) 允许通过精心制作的视屏或 HTML 页面进行沙箱逃逸和 RCE。立即更新。

CVE-2026-8577CVE-2026-8573
6 分钟阅读
Angular 表达式沙箱逃逸 CVE-2026-44643 允许 RCECRITICAL
漏洞

Angular 表达式沙箱逃逸 CVE-2026-44643 允许 RCE

Angular 表达式 <1.5.2 中的 CVE-2026-44643 允许攻击者通过恶意过滤器表达式逃离沙箱,在系统上执行任意代码。

CVE-2026-44643
5 分钟阅读
Google Project Zero 详细描述 macOS coreaudiod 漏洞链HIGH
漏洞

Google Project Zero 详细描述 macOS coreaudiod 漏洞链

Google Project Zero 发布了 CVE-2024-54529 的漏洞细节,这是一个 macOS coreaudiod 中的类型混淆问题,允许通过知识驱动的模糊测试逃逸沙箱。

CVE-2024-54529CVE-2025-31235
4 分钟阅读
Cohere AI Terrarium Sandbox 漏洞允许 Root 代码执行CRITICAL
漏洞

Cohere AI Terrarium Sandbox 漏洞允许 Root 代码执行

CVE-2026-5752 (CVSS 9.3) 在 Cohere AI 的 Terrarium 沙箱中允许通过 JavaScript 原型链遍历执行 root 级别的代码和容器逃逸。

CVE-2026-5752
4 分钟阅读

订阅更新

将最新的网络安全资讯直接发送到您的邮箱。