CVE-2026-9895Google Chrome 148.0.7778.216 之前版本中存在GPU越界读取漏洞。攻击者可诱导用户访问恶意HTML页面,利用该漏洞在已攻陷渲染进程的基础上进行沙箱逃逸。成功利用后,攻击者可绕过浏览器安全限制,获取系统级权限,执行任意代码或窃取敏感数据,对用户系统造成严重安全威胁。
该漏洞源于Chrome浏览器GPU组件中的越界读取错误。Chrome采用多进程架构,渲染进程运行在沙箱环境中,权限受限,而GPU进程拥有较高权限以处理图形指令。攻击者首先通过其他漏洞攻陷渲染进程,随后利用精心构造的HTML页面触发GPU处理逻辑中的内存越界访问。通过操纵特定的渲染指令或WebGL操作,攻击者可以读取超出预期缓冲区边界的内存数据。这种越界读取可能导致内存布局信息泄露,进而绕过地址空间布局随机化(ASLR)等防御机制。最终,攻击者利用泄露的信息构建攻击链,实现从渲染进程到宿主机环境的沙箱逃逸,从而在目标系统上执行任意代码。