CVE-2026-8535Google Chrome浏览器在Linux和ChromeOS平台的Media组件中存在越界读取漏洞。该漏洞影响特定版本,攻击者可以通过诱导用户打开精心构造的JPEG文件,在渲染器进程已被入侵的情况下,从进程内存中获取潜在的敏感信息。此漏洞主要威胁数据的机密性,需及时更新补丁以防范风险。
该漏洞的核心在于Google Chrome浏览器Media组件解析JPEG图像文件时,未能对输入数据的边界进行严格校验,导致发生越界读取。具体而言,当处理经过特殊构造的JPEG文件时,程序会读取缓冲区之外的内存数据。利用该漏洞通常需要攻击者先通过其他手段攻陷渲染器进程。在具备此前提后,攻击者可诱导受害者加载恶意文件,进而读取浏览器进程内存中的敏感信息,如指针、加密密钥或其他用户数据。尽管CVSS v3.1评分为5.3(中危),但Chromium团队将其标记为High严重性,因为该漏洞常作为沙箱逃逸链中的一环,对整体安全构成严重威胁。修复该问题需要更新至包含边界检查补丁的最新版本。