CVE-2026-4464Google Chrome 146.0.7680.153之前的版本中,ANGLE组件存在整数溢出漏洞。远程攻击者可以通过诱导用户打开特制的HTML页面来利用此漏洞,成功利用可能导致堆破坏。该漏洞网络攻击复杂度低,无需用户认证,但需要用户交互。根据CVSS v3.1评分,该漏洞被评为高危,可能对机密性、完整性和可用性造成严重影响。
该漏洞源于Chrome中ANGLE组件在处理WebGL渲染时的整数运算错误。攻击者可通过精心构造的HTML页面触发整数溢出,导致堆缓冲区溢出。由于计算错误,内存分配大小异常,进而破坏堆结构。虽然受限于渲染器进程沙箱,但配合其他漏洞可能导致远程代码执行。利用需诱导用户访问恶意网页,成功后可造成数据泄露或服务崩溃。