CVE-2026-4453CVE-2026-4453是Google Chrome浏览器Mac版本中Dawn组件的一个安全漏洞。该漏洞由于整数溢出错误导致,攻击者可利用此漏洞通过特制的HTML页面泄露跨源数据。在受影响的版本(146.0.7680.153之前)中,远程攻击者诱导用户访问恶意页面后,可绕过安全边界窃取敏感信息。该漏洞CVSS评分为4.3,需要用户交互才能触发。
该漏洞位于Google Chrome的Dawn组件中,Dawn是WebGPU的跨平台实现,负责处理高性能图形计算指令。漏洞成因是组件在处理特定图形操作或缓冲区分配时,未能正确验证输入参数的边界,导致整数溢出。攻击者可以构造包含恶意WebGPU指令的HTML页面。当用户使用受影响的浏览器访问该页面并触发交互时,整数溢出会导致内存访问逻辑错误。这种错误可能被利用来绕过浏览器的同源策略(SOP),允许攻击者读取并泄露其他源站点的数据,从而造成信息泄露。