CVE-2026-4463Google Chrome浏览器WebRTC组件存在高危堆缓冲区溢出漏洞。该漏洞影响146.0.7680.153之前的所有版本。远程攻击者可通过诱导用户访问特制的HTML页面触发该漏洞,利用堆破坏机制,可能导致浏览器崩溃或执行任意代码,严重威胁用户系统安全。
该漏洞源于Google Chrome的WebRTC模块在处理特定网络数据流或媒体协商数据时,未正确验证数据长度边界,导致堆缓冲区溢出。WebRTC用于浏览器内的实时音视频通信,涉及复杂的编解码逻辑。攻击者可以构造一个恶意的HTML页面,其中包含精心设计的WebRTC握手数据或媒体流。当受害者访问该页面时,浏览器解析这些数据并尝试写入堆内存。由于缺乏足够的边界检查,数据写入时会覆盖堆内存中的相邻对象。攻击者可利用这种堆破坏,结合堆喷射等堆风水技术覆盖关键对象(如函数指针或vtable),从而绕过ASLR等浏览器安全防护,最终在受害者系统上以浏览器进程权限执行任意代码。