CVE-2026-8546Google Chrome 存在 GPU 组件越界读取漏洞(CVE-2026-8546)。该漏洞影响 Mac 和 Windows 平台下 148.0.7778.168 之前的版本。攻击者若已攻陷渲染器进程,可通过诱导用户访问特制 HTML 页面,利用此漏洞从进程内存中读取敏感信息。该漏洞被评定为高严重性,可能导致数据泄露。
该漏洞源于 Google Chrome 浏览器 GPU 组件中的内存边界检查缺失。现代浏览器利用 GPU 加速渲染网页,这涉及渲染器进程与 GPU 进程间复杂的通信。在此特定漏洞中,当 GPU 组件处理来自渲染器的特定图形数据或指令时,未能正确验证内存访问的边界条件。攻击者利用此漏洞的前提是能够破坏渲染器进程。一旦拥有渲染器进程的控制权,攻击者可精心构造恶意的 HTML 页面,其中包含畸形的 WebGL 调用或图形指令。当浏览器尝试渲染该页面并调用 GPU 处理这些数据时,会触发越界读取操作。这使得攻击者能够从 GPU 进程的内存空间中窃取数据。虽然此漏洞本身主要导致信息泄露,但泄露的内存指针或敏感数据可能被用于绕过地址空间布局随机化(ASLR)等安全机制,从而辅助实现更严重的远程代码执行攻击。