CVE-2026-4679Google Chrome 浏览器在版本 146.0.7680.165 之前的字体渲染组件中存在整数溢出安全漏洞。由于未能正确验证用户输入,攻击者可诱导受害者访问包含恶意构造的HTML页面,触发该漏洞并执行越界内存写入操作。成功利用此漏洞可能导致远程代码执行或应用程序崩溃,对系统安全构成严重威胁。
该漏洞的根源在于 Google Chrome 浏览器的字体处理模块在解析特定字体数据时,缺乏对算术运算的严格边界检查,从而引发了整数溢出。当用户访问攻击者精心构造的恶意 HTML 页面时,浏览器在处理字体渲染过程中,溢出的整数被错误地用于计算内存偏移量或分配大小。这导致后续操作发生了越界内存写入(Out-of-Bounds Write),破坏了堆内存结构。攻击者可以通过控制溢出的值和写入的数据,覆盖关键的内存对象(如函数指针或虚表)。在通常的浏览器安全模型下,虽然存在沙箱限制,但该漏洞常被用作沙箱逃逸的前置步骤,配合其他漏洞实现完整的远程代码执行,从而获取系统最高权限。