CVE-2026-8525Google Chrome for Mac在版本148.0.7778.168之前存在高危堆缓冲区溢出漏洞(CVE-2026-8525)。该漏洞源于ANGLE组件处理数据不当。远程攻击者可诱导用户访问特制HTML页面触发漏洞,进而可能实现沙箱逃逸,获取系统敏感权限。漏洞无需认证但需用户交互,CVSS评分8.3,对机密性、完整性和可用性均有严重影响。
该漏洞位于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中,该组件负责将OpenGL ES API调用转换为桌面OpenGL或其他后端API。在受影响的Mac版本中,由于对图形渲染数据的边界检查存在缺陷,导致堆缓冲区溢出。攻击者通过精心设计的HTML页面,利用WebGL或Canvas 2D上下文传递特定的图形参数,导致ANGLE在处理时发生越界内存写入。由于Chrome采用了多进程架构及沙箱隔离机制,渲染进程通常受限,但该漏洞结合堆溢出技术,允许攻击者覆盖关键内存对象,破坏沙箱完整性,从而实现沙箱逃逸并执行任意代码。