CVE-2026-4442该漏洞存在于Google Chrome浏览器146.0.7680.153之前的版本中。由于CSS处理模块存在堆缓冲区溢出问题,远程攻击者可以通过诱导用户访问特制的HTML页面来触发堆破坏。成功利用该漏洞可能导致浏览器崩溃,甚至允许攻击者在目标系统上执行任意代码,造成严重的安全风险。鉴于其无需认证和只需用户交互的特点,潜在危害较大。
该漏洞源于Google Chrome浏览器的Blink渲染引擎在处理CSS样式时未能正确执行边界检查。具体而言,当解析特定构造的CSS代码或处理复杂的层级样式表(CSS)布局结构时,程序越界向堆缓冲区写入数据,导致堆内存破坏。由于Chrome启用了严格的沙箱机制,单纯利用此漏洞通常需要配合另一个沙箱逃逸漏洞才能实现完整的远程代码执行(RCE)。攻击者通过精心设计HTML页面,嵌入恶意CSS脚本,诱导受害者访问。一旦页面加载,浏览器解析CSS时触发溢出,覆盖相邻的堆元数据或关键对象指针。攻击者随后可利用堆喷射等技术控制程序执行流,从而在受限的用户上下文中执行恶意操作。鉴于其无需认证且仅需用户交互的特性,该漏洞常被用于水坑攻击或定向钓鱼。