CVE-2026-4673Google Chrome浏览器在146.0.7680.165版本之前的WebAudio组件中存在堆缓冲区溢出漏洞。远程攻击者可诱导用户访问特制的HTML页面,利用该漏洞执行越界内存写入,可能导致浏览器崩溃或任意代码执行。
该漏洞是由于Google Chrome的WebAudio模块在处理音频数据时,未能正确验证内存边界,导致发生堆缓冲区溢出。攻击者可以构造恶意的HTML页面,其中包含特定的WebAudio API调用序列或畸形的音频数据。当受害者使用受影响的浏览器访问该页面并进行交互时,WebAudio组件在解析数据的过程中会触发越界写入操作。由于该漏洞允许攻击者控制写入的内容和位置,他们可能覆盖堆内存中的关键数据结构(如函数指针或对象元数据),从而绕过浏览器的安全沙箱机制,最终在受害者系统上执行任意代码。