CVE-2026-9915Google Chrome浏览器在148.0.7778.216之前的版本中存在严重安全漏洞。该漏洞是由于ANGLE组件处理图形渲染时发生堆缓冲区溢出所致。攻击者可诱导用户访问精心构造的恶意HTML页面,结合渲染进程的漏洞,利用此缺陷进行沙箱逃逸。成功利用后,攻击者可绕过浏览器安全限制,在目标系统上执行任意代码,严重威胁用户数据及系统安全。
该漏洞位于Google Chrome的图形后端ANGLE(Almost Native Graphics Layer Engine)中。漏洞源于代码在处理特定的WebGL指令或纹理渲染操作时,未能正确执行边界检查,导致堆缓冲区溢出。攻击者通过诱导受害者访问包含恶意WebGL代码的HTML页面来触发此漏洞。通常,这需要攻击者已经具备在渲染进程中执行代码的能力。利用该溢出漏洞,攻击者可以破坏沙箱机制的内存布局,从而实现沙箱逃逸。一旦逃逸成功,攻击者即可获得宿主操作系统的用户级权限,执行任意命令,导致系统完全被控。此漏洞攻击复杂度较高,需结合其他渲染进程漏洞使用,但危害极大。