CVE-2026-7955Google Chrome 浏览器在 GPU 组件处理内存时存在未初始化使用漏洞,该漏洞影响 148.0.7778.96 之前的所有版本。攻击者在成功攻陷渲染器进程的前提下,通过诱导受害者访问包含恶意构造代码的 HTML 页面,利用该漏洞从 GPU 进程内存中读取敏感数据,从而导致信息泄露风险。
该漏洞属于典型的内存安全漏洞,具体表现为未初始化变量的使用。在 Chrome 的多进程架构中,渲染器进程负责解析 HTML 和执行 JavaScript,而 GPU 进程负责图形渲染。当渲染器进程被攻击者控制后,可以向 GPU 进程发送特定的图形指令。由于 GPU 代码在处理某些指令时未对变量进行初始化,攻击者可以读取 GPU 进程栈或堆上的残留数据。这些数据可能包含其他标签页的敏感信息、用户凭证或加密密钥。攻击者利用精心设计的 WebGL 上下文或 Canvas 操作触发该路径,进而通过侧信道或直接内存回传获取泄露的数据。