CVE-2026-9892该漏洞存在于Google Chrome Android版本(148.0.7778.216之前)的Skia图形库实现中。由于实现不当,远程攻击者可以利用精心制作的HTML页面,在攻陷渲染器进程后,绕过沙箱限制执行沙箱逃逸攻击,从而获取更高的系统权限。此漏洞安全等级极高,需尽快更新修复。
该漏洞属于Google Chrome安全沙箱逃逸类漏洞,具体涉及Skia组件。Skia负责处理字体、图像等渲染任务。漏洞触发路径始于用户访问恶意网页,浏览器解析HTML内容时调用Skia进行渲染。由于特定版本的Skia未正确处理某种图形数据或边界条件,导致内存破坏或逻辑错误。攻击者结合已获得的渲染器进程代码执行能力,利用此错误修改沙箱策略或利用内核漏洞跳出Chrome的多进程架构限制。成功利用后,攻击者代码将在Android系统权限下运行,不仅限于浏览器沙箱内,从而威胁整个系统的安全。