CVE-2026-5907Google Chrome 147.0.7727.55 之前的版本中,Media 模块存在数据验证不足的漏洞。攻击者可诱导用户打开特制的视频文件,利用该漏洞执行越界内存读取。此漏洞可能导致敏感信息泄露或浏览器崩溃,需用户交互方可利用。
该漏洞源于 Google Chrome 的媒体处理模块(Media)在解析特定视频格式时,未对输入数据进行充分的边界检查。攻击者可以构造包含恶意数据的视频文件。当用户使用受影响的浏览器打开该文件时,解析器会处理畸形数据,导致读取超出预分配缓冲区范围的内存。这种越界读取可能泄露内存中的敏感信息,或导致进程异常终止,从而破坏机密性和可用性。