CVE-2026-4461Google Chrome 浏览器在 146.0.7680.153 之前版本的 V8 引擎中存在实现不当漏洞。远程攻击者可以通过诱导受害者访问精心构造的恶意 HTML 页面,利用该漏洞触发堆损坏错误。由于 V8 是浏览器的核心组件,此漏洞可能允许攻击者在用户系统上执行任意代码,严重威胁数据的机密性、完整性和可用性,属于高危安全风险。
该漏洞根因在于 Google Chrome 浏览器集成的 V8 JavaScript 引擎中存在不当实现。V8 负责解析和执行网页中的 JavaScript 代码。在处理特定类型的 JavaScript 对象或执行某些优化编译逻辑时,未能正确验证内存操作的边界或状态,导致堆内存管理逻辑出现错误。
攻击者利用此漏洞需要构建一个恶意的 HTML 页面,其中包含经过特殊设计的 JavaScript 代码。当受害者使用存在漏洞的 Chrome 版本访问该页面时,浏览器会加载并解析该代码。由于无需身份认证(PR:N)且仅需用户交互(UI:R,如点击链接),攻击门槛相对较低。一旦触发堆损坏,攻击者可能利用内存破坏技术(如 ROP 链构造)绕过浏览器的安全沙箱机制,从而获得系统级的权限,实现远程代码执行(RCE)。