CVE-2026-5908Google Chrome 147.0.7727.55之前版本的Media组件存在整数溢出漏洞。由于处理视频文件时存在边界检查缺陷,远程攻击者可诱导用户打开特制视频文件,从而利用该漏洞造成堆损坏。此漏洞可能导致代码执行、敏感数据泄露或系统崩溃,对机密性、完整性和可用性造成严重影响。
该漏洞源于Google Chrome媒体处理模块在解析视频文件时,对特定整数运算缺乏充分的安全检查,导致整数溢出。当浏览器处理攻击者精心构造的恶意视频文件时,溢出的整数变量会被错误地用作内存分配大小或数组索引。这会触发堆缓冲区溢出,严重破坏堆管理结构。攻击者可通过精准控制内存布局,利用堆损坏漏洞覆盖关键对象或函数指针,进而绕过地址空间布局随机化(ASLR)及沙箱防护机制。尽管Chromium将该漏洞内部评级为低,但CVSS评分显示其潜在影响严重,可能导致敏感信息泄露及远程代码执行。