CVE-2026-5282Google Chrome浏览器的WebCodecs组件存在高危安全漏洞。在146.0.7680.178版本之前,由于处理媒体编解码数据时未严格验证内存边界,远程攻击者可诱导用户访问特制HTML页面。成功利用该漏洞可导致越界内存读取,进而泄露敏感信息或造成浏览器服务拒绝,建议用户尽快升级。
该漏洞源于Google Chrome浏览器的WebCodecs API在处理特定媒体编解码数据时的逻辑缺陷。攻击者通过构造包含畸形编码数据的恶意HTML页面,诱导受害者进行访问。当浏览器尝试使用WebCodecs组件解码这些恶意数据时,由于代码未能正确验证数据长度或缓冲区边界,导致程序执行了越界内存读取操作。这种读取操作可能暴露浏览器内存布局、堆地址或其他敏感上下文信息。虽然该漏洞主要表现为信息泄露和可用性影响,但在复杂的漏洞利用链中,绕过ASLR等防御机制往往依赖此类内存泄露。攻击者利用此漏洞无需身份认证,仅需用户交互(如点击链接)即可触发。