CVE-2026-4455Google Chrome浏览器中的PDFium组件存在堆缓冲区溢出安全漏洞,该漏洞影响146.0.7680.153之前的所有版本。攻击者可以通过诱导受害者打开特制的恶意PDF文件来触发此漏洞。成功利用该漏洞可能导致堆损坏,进而允许攻击者在受影响系统上执行任意代码,对系统的机密性、完整性和可用性造成严重影响。
该漏洞的根源在于Google Chrome内置的PDF渲染引擎PDFium在解析特定PDF文档对象时未能正确验证内存边界。当PDFium处理精心构造的PDF数据流(例如包含异常长度或特定编码模式的图像流、字体数据或压缩对象)时,会触发越界写入操作,导致堆缓冲区溢出。攻击者可以利用此漏洞覆盖堆上的关键内存结构,如函数指针或虚表。由于Chrome的渲染进程通常运行在沙箱环境中,直接利用此漏洞可能仅限于渲染进程内的拒绝服务或代码执行,但若结合其他沙箱逃逸漏洞,攻击者可完全控制系统。该漏洞攻击向量为网络,无需认证但需要用户交互。