CVE-2026-9907该漏洞是Google Chrome浏览器Windows版本在Dawn组件中存在的一个严重安全缺陷。在版本148.0.7778.216之前,由于未能正确验证内存边界,导致发生越界读取。远程攻击者可利用此漏洞,通过诱导用户打开特制的恶意HTML页面,绕过浏览器的同源策略限制,进而泄露跨源敏感数据。尽管CVSS评分定为中危,但Chromium团队将其列为高危漏洞,用户需高度重视并尽快修复。
该漏洞的核心在于Google Chrome集成的Dawn组件(即WebGPU的后端实现)在处理图形渲染指令时存在逻辑缺陷。具体而言,当浏览器处理特制的WebGPU命令或着色器代码时,未对内存访问范围进行严格的边界检查。攻击者可以构造包含恶意WebGPU指令的HTML页面,当受害者访问该页面时,浏览器会执行这些指令,触发越界读取操作。通过精心控制内存布局,攻击者能够读取浏览器进程内存中超出预期范围的数据。由于现代浏览器的安全沙箱机制和同源策略(SOP),通常禁止不同源之间的数据共享,该漏洞利用越界读取破坏了这一隔离,使得攻击者能够提取其他网站的敏感信息,如Session ID或个人数据,从而造成严重的信息泄露风险。