CVE-2026-8548Google Chrome 148.0.7778.168之前版本的Media组件存在越界写入漏洞。攻击者若已攻陷渲染器进程,可通过精心制作的HTML页面利用此漏洞,进而执行沙箱逃逸,获取更高权限。
该漏洞位于Chrome的Media组件中,表现为越界内存写入。在Chrome的安全架构中,网页内容运行在沙箱隔离的渲染器进程内。利用此漏洞通常分两步:首先,攻击者通过其他漏洞获取渲染器进程的控制权;随后,利用该Media组件的越界写漏洞,精心构造的HTML页面触发内存破坏。通过控制写入内容,攻击者可破坏沙箱的关键安全检查机制,从而实现从渲染器进程到浏览器主进程的逃逸,最终在用户系统上执行任意代码。