CVE-2026-7900Google Chrome 148.0.7778.96之前版本的ANGLE组件存在堆缓冲区溢出漏洞。攻击者在已攻陷渲染进程的前提下,可通过诱导用户访问精心构造的HTML页面来触发该漏洞。成功利用可能导致沙箱逃逸,从而在目标系统上执行任意代码,严重影响系统机密性、完整性和可用性。
该漏洞位于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中,这是一个用于将OpenGL ES命令转换为桌面OpenGL的兼容层。由于ANGLE在处理特定图形指令时未能正确校验内存边界,导致堆缓冲区溢出。攻击链通常始于渲染进程的沦陷(如通过之前的RCE漏洞)。随后,攻击者利用此溢出漏洞覆盖内存中的关键指针或数据结构,旨在绕过Chrome严格的沙箱隔离机制,从而实现从受限的渲染进程向主机操作系统权限的提升。