CVE-2026-9113Google Chrome for Mac在148.0.7778.179之前的版本中,GPU组件存在严重的越界读取漏洞。该漏洞源于GPU处理机制缺陷,允许远程攻击者通过精心构造的HTML页面诱导受害者进行交互,进而执行越界内存读取操作。成功利用可能导致敏感信息泄露,CVSS评分为4.3,属于中危漏洞。
该漏洞的核心触发点位于Google Chrome浏览器的GPU进程(GPU Process)中,主要影响Mac OS平台。漏洞成因是GPU在解析或渲染特定的图形指令时,未对内存边界进行严格校验,导致程序可读取预期范围之外的内存数据。在攻击场景中,攻击者首先需要构建一个包含恶意WebGL或Canvas渲染逻辑的HTML页面。由于CVSS向量显示UI:R(需要用户交互),攻击者必须诱导受害者访问该页面并进行特定操作(如鼠标移动或点击)。一旦触发,Chrome的GPU组件会尝试处理恶意指令,进而发生越界读取。虽然此漏洞本身不导致代码执行或拒绝服务,但其可泄露浏览器进程的敏感内存地址,这通常被用于绕过ASLR等安全机制,为进一步的漏洞利用链铺平道路。