CVE-2026-9121Google Chrome 浏览器在 148.0.7778.179 之前版本中的 GPU 组件存在越界读取漏洞。攻击者可利用精心构造的 HTML 页面,诱导受害者进行交互,从而触发该漏洞并导致堆破坏。由于该漏洞位于 GPU 处理逻辑中,攻击者无需认证即可发起攻击,一旦利用成功,可能完全控制受影响系统的机密性、完整性和可用性,风险极高。
该漏洞属于典型的内存破坏类漏洞,具体发生在 Google Chrome 的 GPU(图形处理单元)组件中。在渲染复杂的 Web 图形或处理 WebGL 内容时,GPU 进程需要解析和执行特定的指令集。在受影响版本中,由于边界检查缺失或逻辑错误,当解析特制的 HTML 页面元素时,GPU 组件可能会读取缓冲区边界之外的内存数据。这种越界读取不仅会导致信息泄露,在特定条件下可能进一步引发堆破坏。攻击者可以通过精心构造的 JavaScript 代码和 HTML 标签,控制内存布局,将读取操作转化为更具破坏性的利用行为,最终可能实现远程代码执行(RCE)。