CVE-2026-4674谷歌Chrome浏览器在146.0.7680.165之前版本中存在CSS解析模块的越界读取安全漏洞。由于对CSS样式的处理不当,远程攻击者可诱导受害者访问特制的HTML页面,从而触发越界内存访问。成功利用该漏洞可能导致敏感数据泄露,并进一步影响系统的机密性、完整性和可用性,风险较高。
该漏洞的核心技术问题在于Google Chrome浏览器的Blink渲染引擎中处理CSS(层叠样式表)数据时,未对输入数据的长度或索引进行严格的边界检查。具体而言,当解析特定的CSS属性或选择器时,程序逻辑错误地计算了内存指针的偏移量,导致读取操作超出了预定缓冲区的合法范围。攻击者利用此漏洞,首先需要制作一个包含恶意CSS样式的HTML文件。当受害者使用存在漏洞的Chrome版本访问该页面时,浏览器在渲染页面过程中会执行存在缺陷的CSS解析代码。此时,越界读取操作会从相邻的内存区域中读取数据。虽然这主要是一个信息泄露漏洞,允许攻击者获取内存中的敏感数据(如对象指针、堆栈cookies等),从而破坏ASLR等安全防御机制,但在某些复杂的攻击链中,结合堆风水等技术,这种内存破坏行为可能被进一步转化为任意代码执行,从而完全控制受害者的浏览器会话。