CVE-2026-9880Google Chrome 148.0.7778.216之前版本的WebGL组件存在对不受信任输入验证不足的漏洞。攻击者若已成功攻陷浏览器的渲染器进程,可利用该缺陷,通过精心制作的HTML页面触发沙箱逃逸。该漏洞被Chromium官方评定为严重级别,成功利用可导致攻击者绕过浏览器安全沙箱,获取宿主操作系统的最高权限,从而对用户数据的机密性、完整性和系统可用性造成极高威胁。
该漏洞的核心在于Google Chrome浏览器WebGL组件对渲染器进程传入的输入数据缺乏严格的校验机制。WebGL允许JavaScript通过HTML5 Canvas元素调用GPU进行硬件加速渲染,这涉及复杂的进程间通信(IPC)。攻击者首先需要利用渲染器进程中的其他漏洞(如UAF或类型混淆)获得代码执行权限。随后,通过构造特定的WebGL调用参数或恶意的HTML页面内容,攻击者可以触发该验证不足漏洞。由于Chrome依赖沙箱机制来隔离不可信的Web内容与操作系统,该漏洞使得攻击者能够利用WebGL的权限提升能力突破这一隔离层。一旦沙箱逃逸成功,攻击者即可获得与浏览器主进程相同的用户权限,进而窃取敏感文件、安装持久化后门,甚至完全接管受害者的操作系统。