CVE-2026-4452Google Chrome Windows版本在146.0.7680.153之前的ANGLE组件中存在高危整数溢出漏洞。由于对特定图形指令的处理不当,攻击者可诱导用户访问特制HTML页面,触发堆内存损坏。成功利用该漏洞可能导致远程代码执行,严重威胁用户系统的机密性、完整性和可用性。
该漏洞的根源在于Google Chrome内置的ANGLE(Almost Native Graphics Layer Engine)图形层组件。ANGLE主要负责将WebGL指令转换为Windows平台的DirectX调用。在处理渲染上下文中的特定参数时,组件未能正确验证整数运算的结果,导致整数溢出。攻击者可以通过精心设计的HTML页面,嵌入恶意的WebGL着色器或缓冲区操作代码。当用户访问并渲染该页面时,溢出会导致内存分配大小计算错误,进而引发堆损坏。由于Chrome的安全沙盒机制,攻击者通常需要结合其他漏洞或利用堆喷射等技术来绕过保护。一旦成功,攻击者即可获得与浏览器进程相同的权限,在目标系统上实现任意代码执行,完全控制受影响的终端。