CVE-2026-8554Google Chrome Windows版本中的ANGLE组件存在类型混淆漏洞。在148.0.7778.168之前的版本中,远程攻击者若已攻陷渲染器进程,可通过诱导用户访问精心制作的HTML页面触发该漏洞。此漏洞会导致越界内存写入,从而对应用程序的完整性造成影响,尽管CVSS评分较低,但Chromium官方将其安全严重性评级为高。
该漏洞的核心在于Google Chrome的图形后端ANGLE(Almost Native Graphics Layer Engine)中存在类型混淆缺陷。类型混淆是指程序将一块内存数据错误地当作另一种类型进行处理。在攻击者已经控制渲染进程的前提下,通过构造特制的HTML页面(通常涉及特定的WebGL操作或图形渲染指令),可以触发ANGLE中的逻辑错误,导致越界内存写入。这种写入可能被用于破坏内存布局,虽然CVSS向量显示影响有限,但结合其他漏洞可能构成完整的攻击链。