CVE-2026-7943Google Chrome浏览器148.0.7778.96之前版本的ANGLE组件因对不受信任输入的验证不足而存在安全漏洞。攻击者在成功攻陷渲染器进程的前提下,可诱导用户访问特制的恶意HTML页面。利用此漏洞,攻击者能够执行任意内存读写操作,从而窃取敏感数据或篡改系统信息。
该漏洞的核心在于Google Chrome集成的ANGLE(Almost Native Graphics Layer Engine)组件未能正确验证来自渲染器进程的输入数据。ANGLE负责将WebGL指令翻译为底层图形API调用。由于验证逻辑的缺失,攻击者在已攻陷渲染器进程的前提下,可以利用精心构造的HTML页面触发该漏洞。利用过程中,攻击者通过控制特定的图形指令或参数,破坏内存布局,从而在渲染器进程的地址空间内实现任意内存地址的读取与写入。这一能力是沙箱逃逸的关键步骤,允许攻击者进一步破坏浏览器的安全隔离,从低权限的渲染器进程扩展到操作系统层面。