CVE-2026-9872Google Chrome for Android在148.0.7778.216版本之前的GPU组件存在严重的越界写入漏洞。远程攻击者可诱导用户访问包含恶意代码的HTML页面,利用该缺陷绕过Chrome沙箱限制并执行沙箱逃逸。此漏洞可能导致系统敏感信息泄露、数据篡改或完全被攻击者控制,风险极高。
该漏洞源于Google Chrome for Android的GPU组件在处理图形渲染指令时,未能正确验证内存写入边界。攻击者通过精心构造的HTML页面,利用WebGL或相关图形API触发GPU渲染过程中的逻辑错误,导致越界内存写入。由于Chrome采用多进程架构并使用沙箱隔离渲染进程,此漏洞允许攻击者破坏沙箱的内存完整性,进而从渲染进程逃逸至操作系统层面,执行任意代码并获取系统最高权限。