CVE-2026-8545Google Chrome 148.0.7778.168之前版本的合成组件存在对象损坏漏洞。攻击者在攻陷渲染进程后,可利用精心构造的HTML页面触发该漏洞,进而泄露跨源数据。尽管CVSS评分较低(3.1),但Chromium官方将其定性为High严重性,需引起重视。
该漏洞位于Google Chrome浏览器的合成模块中,该模块负责将网页图层合成到屏幕上。漏洞根源在于对象损坏,即在处理特定图形操作时,内存中的对象状态管理出现错误。由于Chrome的多进程架构,渲染器进程与浏览器主进程隔离。然而,一旦攻击者通过其他漏洞(如渲染器RCE)攻陷了渲染器进程,便可以利用此处的对象损坏漏洞。攻击者通过精心设计的HTML页面,操纵合成层的属性,导致内存布局错乱。这使得攻击者能够绕过同源策略(SOP)的安全检查,读取其他域名的敏感数据(如Cookies、Token等)。虽然利用该漏洞需要先攻陷渲染进程,但其作为提权或数据窃取的辅助手段,具有极高的实战价值。