CVE-2026-5864Google Chrome浏览器中的WebAudio组件存在堆缓冲区溢出漏洞。该漏洞影响147.0.7727.55之前的版本,攻击者可诱导用户访问特制HTML页面,利用此漏洞从进程内存中获取敏感信息。该漏洞Chromium安全等级为High,CVSS v3.1评分为4.3,攻击需用户交互但无需认证。
该漏洞位于Google Chrome的WebAudio模块,由于对音频数据处理时的边界检查不足,导致堆缓冲区溢出。WebAudio API允许网页处理音频,攻击者可以构造恶意的HTML页面,其中包含精心设计的音频处理代码。当用户访问该页面时,Chrome渲染引擎解析并执行WebAudio相关代码,触发缓冲区溢出。虽然主要影响是信息泄露(读取进程内存),但堆溢出破坏了内存完整性,理论上可能导致更严重的后果。攻击者利用此漏洞可以绕过浏览器沙箱的部分隔离机制,读取进程内存中的敏感数据。