CVE-2026-8579该漏洞是由于Google Chrome中的Skia图形库对不受信任的输入验证不足所导致的。在Google Chrome 148.0.7778.168版本之前,远程攻击者如果已经成功攻陷了渲染进程,可以通过诱导用户打开或打印特制的打印文件,触发越界内存写入漏洞。此漏洞可能被用于破坏浏览器进程的完整性,Chromium安全团队将其严重程度评级为中等,建议用户尽快更新修复。
该 CVE-2026-8579 漏洞位于 Google Chrome 使用的 Skia 2D 图形引擎中,具体影响其处理打印文件时的输入验证逻辑。由于代码未能正确校验来自渲染进程的不可信数据,导致在处理特定格式的打印作业时,可能发生越界内存写入。攻击者通常需要先利用另一个漏洞攻陷浏览器的渲染进程,随后利用此漏洞向内存特定位置写入数据。虽然 CVSS 评分较低(3.1),但这通常是因为它被视为沙箱逃逸链的一部分或需要较高的前提条件。一旦利用成功,攻击者可破坏数据的完整性,并在特定条件下进一步绕过安全限制。