CVE-2026-5868CVE-2026-5868 是 Google Chrome Mac 版本中发现的一个高危安全漏洞。该漏洞源于 ANGLE 组件中的堆缓冲区溢出错误,影响了 147.0.7727.55 之前的版本。远程攻击者可以通过诱导用户访问特制的 HTML 页面来触发此漏洞。成功利用后,攻击者能够在沙盒环境中执行任意代码,严重威胁用户系统的机密性、完整性和可用性。
该漏洞的技术根源在于 Google Chrome 图形引擎 ANGLE(Almost Native Graphics Layer Engine)中的堆缓冲区溢出问题。ANGLE 组件主要负责将 WebGL 和 OpenGL ES 调用转换为操作系统底层的图形 API(如在 macOS 上转换为 Metal)。在受影响的旧版本中,代码在处理特定图形渲染指令时,未能对输入数据的长度或边界条件进行严格的校验。
当远程攻击者诱导用户访问精心构造的恶意 HTML 页面时,页面中嵌入的恶意 WebGL 代码会触发 ANGLE 组件的异常逻辑。由于缺乏有效的边界检查,程序会向堆分配的缓冲区写入超出预定长度的数据,覆盖相邻的内存区域。这种内存破坏行为可能被攻击者利用来控制程序的执行流,从而在沙盒环境中执行任意代码。尽管 Chrome 的沙盒机制限制了直接对系统的完全控制,但沙盒内的 RCE 仍可作为攻击链的重要一环,结合其他漏洞可能导致系统被完全攻陷。该漏洞攻击复杂度低,危害性极高。