CVE-2026-6920CVE-2026-6920是Google Chrome浏览器(Android版本)中GPU组件发现的一个严重安全漏洞。该漏洞源于越界读取错误,允许远程攻击者在已攻陷渲染器进程的情况下,通过精心构造的HTML页面触发漏洞。成功利用此漏洞可能导致沙箱逃逸,进而执行任意代码。该漏洞影响147.0.7727.117之前的版本,CVSS v3.1评分为9.6分,威胁等级极高。
该漏洞位于Google Chrome的GPU组件中,主要涉及图形处理过程中的内存访问越界。Chrome的多进程架构将渲染器进程与GPU进程隔离,并使用沙箱机制限制权限。攻击者首先需要通过其他漏洞获得渲染器进程的代码执行能力。随后,攻击者构造恶意的HTML页面,利用WebGL或图形指令触发GPU组件中的逻辑缺陷,导致越界读取内存。通过精确控制读取的数据并结合堆喷射等技术,攻击者可以破坏内存布局,绕过沙箱的安全隔离,从而从低权限的渲染器进程逃逸至系统层,获取敏感信息或控制权限。