CVE-2026-5858Google Chrome浏览器的WebML组件存在堆缓冲区溢出漏洞。在147.0.7727.55之前的版本中,远程攻击者可以通过诱导用户访问精心制作的恶意HTML页面,触发该漏洞并导致堆缓冲区溢出,进而可能实现任意代码执行,严重威胁用户系统安全。
该漏洞位于Google Chrome的WebML(Web Machine Learning)模块。由于代码在处理WebML相关操作时,未能正确验证输入数据的长度或边界,导致堆缓冲区发生溢出。攻击者可以利用此缺陷构造特定的HTML页面。当受害者使用存在漏洞的浏览器版本渲染该页面时,恶意的机器学习模型数据将破坏内存布局,可能导致沙箱逃逸并执行任意代码。