CVE-2026-7923Google Chrome 浏览器 148.0.7778.96 之前版本的 Skia 图形库组件中存在严重的越界写漏洞。远程攻击者可以通过诱导用户打开特制的 HTML 页面,结合对渲染器进程的入侵控制,利用该漏洞触发越界内存写入。此漏洞允许攻击者绕过 Chrome 的安全沙箱机制,执行沙箱逃逸攻击,从而在目标系统上获取高权限,对机密性、完整性和可用性造成严重影响。
该漏洞根源于 Google Chrome 浏览器所依赖的 Skia 2D 图形库在处理特定图形渲染逻辑时,存在内存越界写入的严重缺陷。由于程序未对目标缓冲区的边界进行充分校验,攻击者能够控制写入的内存地址及内容。在攻击链中,攻击者通常首先利用其他漏洞攻陷渲染器进程,随后利用此漏洞破坏 Chrome 严格的沙箱隔离机制。通过诱导用户打开特制的 HTML 页面,触发 Skia 引擎中的越界写操作,攻击者可覆盖关键的内存数据结构,从而绕过沙箱限制,在宿主机操作系统层面执行任意代码,彻底控制系统权限,实现从低权限渲染进程到高权限系统进程的跨越。