CVE-2026-7896Google Chrome浏览器148.0.7778.96之前的版本存在高危漏洞。该漏洞源于Blink渲染引擎中的整数溢出缺陷,允许远程攻击者通过精心构造的HTML页面利用堆损坏。攻击者可诱导受害者访问恶意网页,进而触发漏洞并可能执行任意代码。Chromium安全团队将其评级为严重。
漏洞的根本原因在于Blink引擎在处理特定DOM对象或渲染逻辑时,对内存大小的计算存在边界检查缺陷。当攻击者传入超大数值进行特定运算时,会发生整数溢出,导致分配的堆内存块大小远小于实际所需的数据量。随后,当引擎将数据复制到该缓冲区时,由于长度计算错误,会发生堆缓冲区溢出。这种越界写入可破坏堆元数据或相邻对象。结合现代浏览器利用技术(如ROP链),攻击者可绕过ASLR和DEP等防御机制,实现远程代码执行。由于需要用户交互(UI:R),攻击通常结合钓鱼链接进行。