CVE-2026-4675Google Chrome(早于146.0.7680.165版本)的WebGL组件中存在严重的堆缓冲区溢出漏洞。该漏洞源于浏览器在处理WebGL相关内容时,未能正确验证内存边界操作。远程攻击者可利用此漏洞,通过诱导用户访问包含恶意代码的特制HTML页面,触发越界内存读取。成功利用该漏洞可能导致敏感信息泄露,甚至为后续的代码执行创造条件。
该漏洞属于Chromium浏览器WebGL组件中的内存破坏类漏洞。在Google Chrome早于146.0.7680.165的版本中,WebGL模块在解析特定的图形渲染指令或处理纹理数据时,未能对内存操作边界进行严格校验。攻击者可以构建包含恶意WebGL调用的HTML页面,利用此缺陷触发堆缓冲区溢出。虽然描述主要提及越界内存读取,但在内存破坏类漏洞中,这种越界访问往往能进一步控制程序执行流。攻击者通过诱导受害者访问恶意页面,利用浏览器的渲染引擎处理畸形的WebGL数据,导致堆内存结构被破坏。这不仅可能造成敏感数据泄露(如内存布局信息),在特定条件下还可能导致沙箱逃逸或远程代码执行,对用户系统的机密性、完整性和可用性构成严重威胁。