CVE-2026-7973Windows平台上的Google Chrome浏览器在148.0.7778.96版本之前存在一个高危漏洞。该漏洞源于Dawn组件中的整数溢出缺陷,Dawn是Chrome中用于WebGPU的底层图形库。攻击者可以通过诱导受害者访问包含恶意代码的特制HTML页面来触发此漏洞。成功利用后,攻击者可能绕过浏览器的沙箱安全机制,进而在受害者的系统上执行任意代码,造成敏感信息泄露或系统被完全控制。
漏洞的核心在于Google Chrome集成的Dawn图形库中存在整数溢出漏洞。Dawn负责实现WebGPU API,用于高性能图形和计算。在处理WebGPU相关的指令时,代码未能对某些涉及缓冲区大小或内存分配的整数运算进行充分的边界检查。攻击者可以构造特定的WebGPU指令序列,使得关键变量在计算过程中发生整数回绕,导致分配的内存块小于实际所需的大小。
当后续数据写入该缓冲区时,会发生堆溢出。由于Chrome采用多进程架构,渲染进程运行在严格的沙箱限制下。攻击者通常利用此漏洞在沙箱内造成内存破坏,并结合其他技术手段(如利用JS引擎的漏洞)进一步控制执行流。最终,攻击者可以利用该内存破坏漏洞绕过沙箱的隔离策略,实现从低权限渲染进程到高权限操作系统进程的逃逸,从而执行任意系统级操作。该漏洞CVSS 3.1评分为8.8,属于高危漏洞。