CVE-2026-9917Google Chrome Android版本存在安全漏洞,该漏洞被追踪为CVE-2026-9917。在版本148.0.7778.216之前,WebGL组件中存在未初始化内存使用的问题。远程攻击者可以通过诱导用户访问特制的HTML页面来利用此漏洞,成功利用后可以从进程内存中获取潜在的敏感信息。
该漏洞的核心在于WebGL图形处理组件未能正确初始化特定内存区域。当Chrome浏览器渲染包含恶意WebGL指令的HTML页面时,攻击者可以精心构造图形API调用序列,触发对未初始化内存的读取操作。由于内存中可能残留之前进程操作留下的数据(如指针、加密密钥片段或其他用户敏感数据),攻击者通过分析这些读取到的数据,可以重构出敏感信息。此漏洞属于信息泄露类,攻击复杂度较低,但需要用户交互(UI:R)才能触发,CVSS 3.1评分为6.5。