V8 整数溢出漏洞潜伏 3.5 年被 AI 审计发现
安全审计机构 QEDAudit 披露 CVE-2026-19174:Chrome V8 引擎存在一处常量整数溢出漏洞,根源仅是一行常量算术运算错误,却可实现浏览器内任意代码执行。该漏洞已潜伏超过 3.5 年,长期躲过人工审计,最终由 AI 审计流程揪出,凸显 AI 辅助安全审计在发现隐蔽底层缺陷上的价值。
2026-09-06 ~ 2026-09-06 · 2 条相关
- 一行常量算术埋雷 3.5 年:V8 溢出漏洞可致 Chrome 任意代码执行 — evilsocket · 2026-09-06
- V8 整数溢出漏洞潜伏 3.5 年,竟由 AI 审计揪出 — moyix · 2026-09-06