CVE-2026-9119Google Chrome浏览器在WebRTC组件中存在堆缓冲区溢出漏洞,该漏洞影响了版本低于148.0.7778.179的Chrome浏览器。攻击者可以通过诱导用户访问包含恶意代码的特制HTML页面来触发该漏洞。成功利用此漏洞后,远程攻击者能够在浏览器的沙箱环境中执行任意代码,从而窃取敏感信息或破坏数据完整性。该漏洞CVSS v3.1评分为8.8,属于高危级别。鉴于WebRTC功能的广泛使用,此漏洞对广大用户的安全构成了严重威胁。
该漏洞源于Google Chrome浏览器WebRTC模块中的堆缓冲区溢出错误。WebRTC(Web Real-Time Communication)是浏览器支持实时音视频通信的关键技术。在处理特定的WebRTC会话数据或媒体流时,由于缺乏严格的边界检查,程序向堆缓冲区写入的数据量超过了预分配的内存大小。攻击者可以精心构造HTML页面,其中包含畸形的WebRTC数据包。当受害者使用受影响的Chrome浏览器访问该页面时,浏览器解析这些恶意数据将触发溢出。虽然Chrome的沙箱机制限制了攻击者的权限,但攻击者可在沙箱内执行任意代码,并可能结合其他漏洞实现沙箱逃逸,最终完全控制系统。攻击过程需要用户交互(如访问恶意链接),但无需系统认证。