CVE-2026-5279Google Chrome浏览器V8引擎存在对象损坏漏洞。攻击者可诱导用户访问特制HTML页面,利用该漏洞在沙箱环境内执行任意代码。漏洞影响146.0.7680.178之前的版本,CVSS评分8.8,风险较高。
该漏洞源于Google Chrome集成的V8 JavaScript引擎在处理对象时发生了内存破坏(Object Corruption)。攻击者可以通过构造恶意的JavaScript代码,触发V8引擎中的类型混淆或释放后重用(Use-After-Free)缺陷。当受害者使用受影响的浏览器版本渲染包含恶意脚本的HTML页面时,V8引擎在解析过程中发生逻辑错误,导致内存布局被破坏。尽管攻击代码最初运行在沙箱内,但这允许攻击者控制渲染进程并执行任意指令,是构建完整浏览器攻击链的关键环节。