CVE-2026-8519Google Chrome Windows版本中集成的ANGLE组件存在严重的整数溢出安全漏洞。该漏洞影响版本148.0.7778.168之前的所有Chrome浏览器。远程攻击者能够通过诱导用户访问特制的HTML恶意页面来触发该漏洞。由于处理图形渲染数据时计算错误,导致越界内存写入。此漏洞攻击复杂度低,无需认证,但需要用户交互,成功利用可能导致攻击者在目标系统上执行任意代码,造成机密性、完整性和可用性的全面丧失。
该漏洞的根源在于Google Chrome使用的ANGLE图形转换库。ANGLE主要负责在Windows系统上将OpenGL ES调用转换为DirectX指令。在处理特定的WebGL指令或着色器编译过程中,组件未能正确验证整数运算的边界,导致发生整数溢出。具体地,当处理精心构造的图形数据时,用于计算缓冲区大小或内存偏移量的整数变量发生回绕,导致后续的内存分配或写入操作使用了错误的数值。这使得攻击者能够绕过浏览器的安全检查机制,在堆或栈内存中进行越界写入。通过精心控制写入的数据内容,攻击者可以覆盖关键内存指针(如函数返回地址或虚表指针),进而劫持程序执行流,实现远程代码执行。