CVE-2026-9911Google Chrome 浏览器在 148.0.7778.216 之前的版本中存在安全漏洞。该漏洞源于 ANGLE 组件(一种将 WebGL/OpenGL ES 转换为本地图形 API 的兼容层)的整数溢出问题。远程攻击者可以通过诱导用户访问特制的 HTML 页面来触发此漏洞,从而导致越界内存读取。尽管 CVSS 评分显示为中危,但 Chromium 内部将其评估为高严重程度,该漏洞可能泄露敏感内存数据,对用户隐私构成威胁。
该漏洞的核心在于 ANGLE(Almost Native Graphics Layer Engine)组件中的整数溢出逻辑。ANGLE 负责在 Chrome 中将 WebGL 或 OpenGL ES 指令翻译为底层操作系统的图形 API(如 Windows 的 DirectX)。在处理特定图形渲染指令或着色器参数时,攻击者可以构造恶意的 HTML 页面,其中包含导致整数运算溢出的数据。例如,通过精心设计的 WebGL 上下文或纹理参数,使得某个用于计算内存偏移量或缓冲区大小的整数变量超过其最大值并回绕。一旦发生溢出,程序后续使用该溢出后的整数值进行内存访问操作时,就会越过预期的缓冲区边界,读取相邻的内存区域。这种越界读取(Out-of-Bounds Read)通常不会直接导致代码执行,但允许攻击者从浏览器进程的内存空间中读取敏感信息,如内存布局、指针或其他数据,这往往是进一步利用(如绕过 ASLR)的重要步骤。