CVE-2026-8567该漏洞存在于Google Chrome的ANGLE组件中,影响Windows平台下早于148.0.7778.168的版本。由于整数溢出错误,远程攻击者可诱导用户访问特制的HTML页面,触发越界内存写入。尽管需要用户交互,但成功利用可能导致数据完整性受损,建议用户尽快升级至安全版本。
该漏洞源于Google Chrome中使用的ANGLE(Almost Native Graphics Layer Engine)组件未正确验证特定图形渲染操作的输入数据,导致整数溢出。攻击者可精心构造包含恶意WebGL或图形指令的HTML页面。当受害者使用受影响版本的Chrome浏览器访问该页面并触发渲染逻辑时,溢出的整数会被用于内存分配或索引计算,导致发生越界内存写入(Out-of-Bounds Write)。这种内存破坏漏洞可能被进一步利用来破坏浏览器内的数据完整性,在特定条件下甚至可能导致代码执行,尽管CVSS评分主要反映了完整性影响。