CVE-2026-7949Google Chrome 在 148.0.7778.96 之前的版本存在安全漏洞,主要由 Skia 图形库中的越界读取引起。攻击者若已攻陷渲染器进程,可通过精心设计的 Chrome Extension 触发此漏洞,进而泄露跨源敏感数据。尽管需要特定前提条件,但该漏洞仍对数据隐私构成威胁。
该漏洞源于 Google Chrome 集成的 Skia 图形库在处理特定图形渲染指令时未能正确执行边界检查。具体而言,当 Skia 引擎解析或绘制由恶意扩展提供的复杂图形数据时,可能发生内存越界访问。攻击链的前提是攻击者已经通过其他手段攻陷了浏览器的渲染进程。在此基础上,攻击者利用精心制作的 Chrome Extension 作为载体,向 Skia 发送特定的绘制请求,导致程序读取缓冲区之外的内存区域。通过分析这些越界读取到的内存内容,攻击者可能提取出其他网站或上下文的敏感数据,实现跨源数据泄露。虽然该漏洞不直接导致代码执行,但在渲染进程被攻陷的场景下,它显著提升了信息泄露的风险,破坏了浏览器的安全隔离机制。