CVE-2026-7950Google Chrome 浏览器早于 148.0.7778.96 的版本中存在一处安全漏洞。该漏洞位于 GFX 图形组件,由于越界读写缺陷引起。远程攻击者可以通过诱导用户访问精心构造的恶意网站或网络流量来触发漏洞。成功利用后,攻击者能够执行任意内存读写操作,导致敏感信息泄露及数据完整性受损,存在中等安全风险。
该漏洞属于典型的内存破坏漏洞,具体发生在 Chrome 浏览器的 GFX(图形)渲染组件中。其根本原因在于代码在处理特定图形数据(如复杂的 SVG 路径或 Canvas 操作)时,未能严格验证数组索引或缓冲区指针的合法性,导致发生了越界访问。在利用过程中,攻击者首先需要诱导用户访问包含恶意代码的网页。当浏览器解析并渲染页面中的 GFX 元素时,触发错误的计算逻辑。攻击者通过精心控制输入数据,可以精确指定越界读写的偏移量和内容。越界读取操作允许攻击者从内存中读取敏感数据(如堆地址、代码段地址),从而绕过地址空间布局随机化(ASLR)防御机制。随后,配合越界写入操作,攻击者可能修改内存中的关键对象(如 vtable 指针)或结构体字段,破坏浏览器的完整性控制,进而实现更深入的控制或窃取用户数据。