CVE-2026-9879Google Chrome 浏览器在 148.0.7778.216 之前的版本中,其 ANGLE 组件存在一处严重的越界写入安全漏洞。该漏洞源于对内存边界的验证不足,攻击者可利用此缺陷,诱导受害者访问包含恶意代码的特制 HTML 页面。一旦攻击成功,攻击者即可绕过安全限制,在受害者的系统上下文中执行任意代码,进而完全控制受影响的系统,对用户数据安全构成极高威胁。
该漏洞根源在于 Google Chrome 浏览器集成的 ANGLE(Almost Native Graphics Layer Engine)图形渲染引擎中存在内存管理错误。ANGLE 负责将 WebGL 和 OpenGL ES 命令转换为底层图形 API(如 DirectX、OpenGL 或 Vulkan)。在处理特定的图形指令或渲染上下文时,由于未能正确验证缓冲区边界或计算偏移量,导致程序可以向分配的堆内存之外的区域写入数据。攻击者通过构建包含恶意 WebGL 上下文或特定图形操作的 HTML 页面诱骗用户访问。当浏览器尝试渲染页面内容时,触发 ANGLE 组件中的越界写入操作。这种内存破坏可以被进一步利用,通过精心构造的内存布局覆盖关键对象(如函数指针或返回地址),从而劫持程序执行流。虽然 Chrome 具有沙箱机制,但该漏洞被标记为 Critical 级别,表明攻击者可能结合其他技术绕过限制从而实现完整的远程代码执行。