CVE-2026-9910Google Chrome浏览器中的ANGLE组件在148.0.7778.216之前的版本存在内存越界访问漏洞。该漏洞是由于安全边界检查不足导致的,远程攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞。成功利用后,攻击者能够在浏览器的沙箱环境内执行任意代码,从而对系统的机密性、完整性和可用性造成严重影响。
该漏洞位于Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中,这是一个用于将OpenGL ES调用转换为本地桌面API(如DirectX或OpenGL)的中间层。漏洞成因是ANGLE在处理特定的图形渲染指令时,未能正确验证内存访问的边界,导致发生了越界内存读取或写入操作。攻击者可以通过精心构造的WebGL指令或HTML5 Canvas内容来控制内存访问的偏移量。尽管Chrome的多进程架构和沙箱机制限制了漏洞对操作系统内核的直接访问,但在沙箱内执行的任意代码仍可作为攻击链的一部分,配合沙箱逃逸漏洞进一步威胁系统安全。