CVE-2026-7346Google Chrome浏览器147.0.7727.138之前版本的Tint组件存在实现不当漏洞。远程攻击者可通过诱导用户访问特制的HTML页面,触发越界内存访问。此漏洞可能导致高机密性影响和高完整性影响,攻击者可利用此漏洞读取敏感数据或破坏内存完整性。
该漏洞源于Google Chrome中负责图形渲染或颜色处理的Tint组件代码逻辑缺陷。在处理特定HTML页面元素时,该组件未能正确验证内存操作的边界条件。攻击者通过构造恶意的HTML页面,利用该漏洞诱导浏览器进行越界内存读取或写入操作。越界读取可用于泄露内存布局、指针等敏感信息,而越界写入则可能覆盖关键对象,破坏浏览器进程的完整性。在特定情况下,结合其他利用技术,该内存破坏漏洞可能导致沙箱逃逸或远程代码执行。