CVE-2026-8552该漏洞存在于Google Chrome for Android的GPU组件中。由于堆缓冲区溢出问题,在版本148.0.7778.168之前,远程攻击者可以通过诱导用户访问特制的HTML页面来触发越界内存写入。尽管Chromium将其安全严重性评为“高”,但根据CVSS 3.1向量计算,其评分为4.3,属于中危漏洞。该漏洞主要影响系统的完整性,对机密性和可用性的影响较小或无影响。
该漏洞的核心成因在于Google Chrome for Android的GPU组件在处理特定渲染指令时,未能正确实施内存边界检查。攻击者利用这一缺陷,通过构造恶意的HTML页面,其中包含精心设计的WebGL或Canvas绘图指令,诱导浏览器GPU进行异常的内存分配和写入操作。由于存在堆缓冲区溢出,攻击者可以越过预设缓冲区的末尾写入数据。虽然当前的CVSS评分主要反映了对完整性的影响(I:L)以及需要用户交互(UI:R)的限制,但在底层实现中,这种类型的内存破坏漏洞往往可能导致沙箱逃逸或更为严重的代码执行后果。因此,尽管官方评分为中危,但其实际潜在危害较高,这也是Chromium团队将其列为高严重性的原因。