CVE-2026-7983CVE-2026-7983 是 Google Chrome 浏览器中一个位于 Dawn 组件内的安全漏洞。Dawn 是 Chrome 用于实现 WebGPU 的跨平台 API 层。该漏洞源于越界读取错误,允许远程攻击者通过精心构造的恶意 HTML 页面进行利用。攻击者可以利用此漏洞诱导受害者访问恶意链接,从而绕过浏览器的同源策略限制,获取敏感的跨源数据。此问题影响了 148.0.7778.96 之前的 Chrome 版本,被 Chromium 安全团队评定为中等严重性。
该漏洞的核心在于 Google Chrome 的 Dawn 组件在处理 WebGPU 相关指令时,未能正确验证内存访问边界。WebGPU 是一种现代 Web 图形 API,Dawn 作为其实现层,负责与底层 GPU 驱动交互。当攻击者构建包含恶意 WebGL 或 WebGPU 代码的 HTML 页面时,可以触发 Dawn 组件中的逻辑缺陷,导致程序读取超出预期缓冲区范围的内存数据。由于浏览器进程通常会将敏感数据(如其他网站的内容、Cookie 或内存布局信息)加载到内存中,这种越界读取可能将这些信息泄露给攻击者。更严重的是,结合其他攻击技术,这种信息泄露可能为后续的远程代码执行铺平道路。攻击者无需用户认证,仅需诱导用户点击链接或访问页面即可触发该漏洞,这使得其具有一定的社会工程学利用风险。