CVE-2026-7951Google Chrome 浏览器在 148.0.7778.96 之前的版本中存在严重的安全漏洞。该漏洞位于 WebRTC 组件中,是由于越界写入错误引起的。攻击者可以通过构建恶意的 HTML 页面,诱导受害者进行访问。一旦用户交互,攻击者即可利用此漏洞在浏览器的沙箱环境中执行任意代码。这可能导致敏感数据泄露、系统被控制或服务中断,对用户安全构成严重威胁。
该漏洞属于典型的内存破坏漏洞,具体表现为 Google Chrome 浏览器 WebRTC 组件中的越界写入错误。WebRTC 用于实现浏览器之间的实时音视频通信,其底层处理逻辑较为复杂。由于代码中未正确验证数据边界,攻击者可以精心构造恶意的媒体流数据或 SDP(Session Description Protocol)内容。
当受害者访问包含恶意脚本的 HTML 页面时,WebRTC 模块在处理这些异常数据时会触发越界写入。这使得攻击者能够控制相邻内存区域的内容,进而劫持程序执行流。尽管 Chrome 的多进程架构和沙箱机制提供了较强的隔离保护,限制了直接访问操作系统的能力,但在沙箱内执行任意代码已足以窃取 Cookie、密码等敏感信息。若配合其他沙箱逃逸漏洞,攻击者甚至可完全控制受害主机。