CVE-2026-5913Google Chrome浏览器中的Blink渲染引擎存在安全漏洞,即越界读取。该漏洞影响147.0.7727.55之前的版本。远程攻击者可通过诱导用户访问特制的HTML页面触发此漏洞。成功利用可能导致攻击者读取内存边界外的敏感数据,造成信息泄露。尽管Chromium内部评级为低,但CVSS 8.1分显示其具有较高潜在风险。
该漏洞源于Blink渲染引擎在处理特定HTML页面时未能正确验证内存边界。当引擎解析特定结构或执行脚本时,逻辑错误可能导致程序读取缓冲区外的内存地址。攻击者通过构造恶意HTML页面控制读取上下文,利用此缺陷越界读取堆数据。虽然主要影响机密性,但越界读取可能为后续代码执行提供基础。攻击需网络传播及用户交互,无需认证,威胁用户隐私安全。