CVE-2026-7988Google Chrome 浏览器 148.0.7778.96 之前版本存在 WebRTC 类型混淆漏洞。攻击者可通过诱导用户访问特制 HTML 页面,利用该漏洞在沙箱内执行任意代码。
该漏洞源于 WebRTC 组件中对象类型处理不当导致的类型混淆。攻击者构造恶意 HTML 页面,利用 WebRTC 接口处理特定对象时的逻辑缺陷,欺骗程序将内存中某一对象误认为是另一种类型。这种错误可导致内存破坏,进而绕过浏览器的沙箱保护机制。成功利用后,攻击者可在受害者浏览器上下文中执行任意代码,虽然受限于沙箱,但仍对用户数据和隐私构成严重威胁。