CVE-2026-5274Google Chrome浏览器146.0.7680.178之前版本的Codecs组件存在整数溢出漏洞。该漏洞源于对特定输入的处理不当。远程攻击者可通过诱导用户访问精心构造的恶意HTML页面,触发整数溢出并执行任意读写操作,从而可能导致敏感信息泄露或系统被完全控制。
该漏洞位于Google Chrome浏览器的Codecs模块,属于典型的内存破坏型漏洞。其核心原因在于处理媒体数据或特定HTML内容时,未对关键整数运算进行严格的边界验证。攻击者可以通过构造特制的HTML页面,诱导受害者进行交互。当浏览器解析恶意内容时,精心设计的输入会触发整数溢出,导致后续的内存分配大小计算错误或索引越界。这允许攻击者在浏览器进程空间内执行任意内存读写操作。结合其他利用技术,攻击者可绕过ASLR和沙箱保护,最终在目标系统上执行任意代码,获取系统控制权。