CVE-2026-5870Google Chrome 浏览器中的 Skia 图形库存在整数溢出漏洞。攻击者可以通过诱导用户访问特制的 HTML 页面来触发该漏洞。当浏览器渲染特定图形元素时,Skia 组件在处理内存分配逻辑时未能正确校验数值边界,导致整数溢出。在特定条件下,这可能导致在浏览器沙箱内执行任意代码。该漏洞影响 Google Chrome 147.0.7727.55 之前的版本,CVSS 评分为 8.8,属于高危漏洞。
该漏洞的核心在于 Google Chrome 所依赖的 Skia 2D 图形库在处理复杂图形渲染时的逻辑缺陷。具体而言,当浏览器解析并渲染包含特定 Canvas 或 SVG 操作的恶意 HTML 页面时,Skia 引擎在计算内存缓冲区大小时发生了整数溢出。攻击者通过精心构造的输入,使得计算出的缓冲区大小小于实际所需数据的大小,或者导致分配错误的内存地址。这种内存破坏可以被进一步利用,通过覆盖关键对象或函数指针,控制程序执行流。尽管攻击发生在沙箱内部,但结合其他沙箱逃逸技术,攻击者可能完全控制受害者的系统。