CVE-2026-4448Google Chrome 146.0.7680.153之前版本存在堆缓冲区溢出漏洞。该漏洞位于ANGLE组件,攻击者可通过诱导用户访问特制HTML页面触发堆破坏,进而执行任意代码,对系统机密性、完整性和可用性造成严重影响。
该漏洞的根本原因在于Google Chrome集成的ANGLE组件在解析WebGL相关图形指令时存在边界检查缺陷。攻击者通过精心设计HTML页面,嵌入特定的着色器代码或纹理数据,当浏览器渲染该页面时,会触发ANGLE组件中的内存分配逻辑错误。具体表现为向堆缓冲区写入超出预设长度的数据,导致堆破坏。攻击者可利用此漏洞覆盖相邻的内存对象,并结合堆布局操纵技术,控制程序指令指针,从而在用户机器上执行任意代码。