CVE-2026-7981Google Chrome浏览器在Codec编解码器组件中存在越界读取漏洞。该漏洞影响148.0.7778.96之前的所有版本。远程攻击者可以通过诱导用户访问恶意网页或打开特制的媒体文件,触发该漏洞并从浏览器进程内存中获取潜在的敏感信息。
该漏洞根源在于Google Chrome浏览器的Codec组件处理特定媒体流数据时,未能正确验证输入数据的边界长度。当解析器处理攻击者精心构造的畸形文件(如包含恶意元数据的视频文件)时,会执行越界内存读取操作。这种操作允许攻击者访问本应受保护的内存区域,从而读取进程堆栈或堆中的敏感数据。虽然该漏洞通常不直接导致程序崩溃或代码执行,但其泄露的信息(如内存地址、对象指针)对于攻击者极具价值。攻击者可利用这些数据绕过ASLR(地址空间布局随机化)等现代浏览器的核心防御机制,进而结合其他漏洞链实现完整的远程代码执行攻击。