CVE-2026-8573Google Chrome 浏览器在 Windows 平台特定版本的编解码器组件中存在整数溢出漏洞。该漏洞影响 148.0.7778.168 之前的版本。攻击者可以通过精心构造的视频文件诱导用户访问,从而触发整数溢出。由于该漏洞可能导致沙箱逃逸,攻击者可借此绕过浏览器的安全隔离机制,执行任意代码,对系统造成严重的安全威胁。
该漏洞的根源在于 Google Chrome 处理视频编解码器时的整数溢出错误。当浏览器解析特制的视频文件时,编解码器组件未能正确验证算术运算的结果,导致数值超出预期范围。这种溢出可能引发后续的内存破坏,如缓冲区溢出或堆损坏。攻击者利用这一内存破坏点,结合复杂的利用技术(如 ROP 链构造),能够控制程序执行流。该漏洞的危险性在于其潜在的沙箱逃逸能力。通常情况下,Chrome 渲染进程运行在受限的沙箱环境中,但该漏洞允许攻击者打破这种隔离,从渲染器进程逃逸至操作系统层面,从而获得与用户相同的系统权限,实现远程代码执行。