CVE-2026-8543Google Chrome(Mac平台)在148.0.7778.168之前的版本中存在严重的越界读取漏洞。该漏洞位于FileSystem组件中,允许远程攻击者通过诱导用户进行特定的UI交互,利用构造的HTML页面从进程内存中窃取敏感信息。
该漏洞的根源在于Google Chrome Mac版本中FileSystem组件的实现逻辑存在缺陷,具体表现为未对内存读取边界进行严格校验。在特定条件下,当FileSystem API处理文件或目录相关请求时,由于代码逻辑错误,可能导致读取操作越过预分配的缓冲区边界。攻击者利用这一点,首先需要构建一个特制的HTML页面,页面中嵌入能够调用FileSystem API的JavaScript代码。由于CVSS向量显示需要用户交互(UI:R),攻击者必须通过社会工程学手段诱导用户在页面上执行特定的UI手势(例如点击特定按钮或拖拽元素)。一旦用户执行该操作,即可触发漏洞代码路径。此时,程序会从越界的内存地址读取数据,这些数据可能包含堆栈上的敏感信息、其他内存对象的指针等。虽然此漏洞本身不直接导致代码执行(完整性/可用性影响为无),但泄露的信息可用于绕过地址空间布局随机化(ASLR)等安全防御机制,为后续的漏洞利用链奠定基础。