CVE-2026-7340CVE-2026-7340 是 Google Chrome 浏览器 ANGLE 组件中的安全漏洞,影响 Windows 平台旧版本。该漏洞源于整数溢出,攻击者可诱导用户访问精心构造的 HTML 页面。触发后,攻击者能执行越界内存读取,导致潜在信息泄露。虽然需要用户交互,但仍被定级为中危,建议用户及时更新浏览器以确保安全。
该漏洞位于 Google Chrome 的 ANGLE(Almost Native Graphics Layer Engine)组件中。ANGLE 负责 Windows 平台上将 OpenGL ES 命令转换为 DirectX,以实现高性能图形渲染。在 147.0.7727.138 之前的版本中,ANGLE 在处理特定 WebGL 指令或缓冲区操作时,未对输入数值进行严格边界检查,导致整数溢出。攻击者可构造一个包含恶意 WebGL 渲染逻辑的 HTML 页面。当用户访问该页面时,Chrome 试图执行渲染操作,此时恶意的数值输入会导致 ANGLE 内部计算错误,分配错误的内存大小或访问越界地址。尽管此漏洞主要导致越界内存读取(Out-of-Bounds Read),限制了直接控制执行流的能力,但攻击者可利用读取到的内存内容推断浏览器内存布局,从而绕过地址空间布局随机化(ASLR)等安全防御。此漏洞攻击向量为网络,需要用户交互(如点击链接),属于中危风险。