CVE-2026-7942Google Chrome浏览器在148.0.7778.96之前的版本中,ANGLE组件存在整数溢出漏洞。攻击者可通过诱导用户访问特制的HTML页面,利用该漏洞读取跨源数据。该漏洞破坏了浏览器的同源策略,可能导致敏感信息泄露。
该漏洞存在于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中,该组件负责将WebGL指令转换为底层图形API(如DirectX或OpenGL)。漏洞的根本原因是在处理WebGL渲染相关的计算时,未对整数运算边界进行严格校验,导致发生整数溢出。攻击者可以精心构造一个包含恶意WebGL代码的HTML页面。当受害者使用受影响的浏览器访问该页面时,恶意的WebGL指令会触发ANGLE中的整数溢出。这种溢出可能绕过浏览器的安全隔离机制,允许攻击者读取不同源(如其他已登录的网站)的内存数据,从而窃取Cookie、会话令牌等敏感信息。