CVE-2026-9889Google Chrome Android平台版本在148.0.7778.216之前存在一个高危漏洞。该漏洞源于Dawn组件在处理特定图形指令时发生了越界读写错误。远程攻击者可以通过诱导用户访问精心构造的恶意HTML页面来触发此漏洞。由于该漏洞影响了浏览器的沙箱隔离机制,攻击者成功利用后可绕过安全限制,执行沙箱逃逸,进而获取系统级权限或窃取敏感数据。
该漏洞的根本原因是Google Chrome集成的Dawn组件(WebGPU的实现)在内存管理上存在缺陷,未能正确验证缓冲区边界。攻击者通过构造包含恶意WebGPU指令的HTML页面,利用浏览器渲染引擎解析这些指令时的逻辑错误,触发越界内存读写操作。由于Dawn运行在渲染进程的沙箱环境中,这种内存破坏可以被进一步利用。攻击者可以通过堆喷射等技术控制关键的内存对象,覆盖安全检查函数指针或返回地址,从而打破渲染进程与操作系统内核之间的隔离。这允许攻击者实现从沙箱内到宿主操作系统的权限提升,即沙箱逃逸。