CVE-2026-7904Google Chrome 浏览器在版本 148.0.7778.96 之前的 Fonts 组件中存在越界读取安全漏洞。该漏洞源于程序在处理字体数据时未能正确验证内存边界。远程攻击者可利用此漏洞,诱导用户访问包含恶意构造 HTML 代码的网页,从而触发越界内存读取。成功利用可能导致泄露敏感内存信息,攻击需要用户交互。
该漏洞根因在于 Google Chrome 浏览器的 Fonts 模块在解析特定字体数据时,未对内存访问边界进行严格校验,导致发生了越界读取错误。具体而言,当浏览器处理网页中嵌入的恶意字体资源时,解析器可能会错误地计算出读取指针的偏移量,从而访问相邻的内存区域。远程攻击者可以构建一个包含精心设计的 HTML 页面和恶意字体数据的攻击链接。由于该漏洞具有用户交互要求(UI:R),攻击者必须诱使受害者访问该恶意页面。一旦触发,攻击者可利用该缺陷读取浏览器进程内存中的敏感数据,如内存地址或其他对象的内容。虽然该漏洞本身仅造成信息泄露(机密性影响低),但在复杂的攻击链中,泄露的内存信息可用于绕过地址空间布局随机化(ASLR)等安全防御机制,为后续的远程代码执行漏洞利用奠定基础。