CVE-2026-9928CVE-2026-9928是Google Chrome浏览器中存在的一个高危安全漏洞。该漏洞源于Windows平台上的ANGLE组件在处理特定图形数据时存在越界读取错误。攻击者可以通过诱导受害者访问精心构造的恶意HTML页面来触发此漏洞。成功利用该漏洞可能导致远程攻击者在目标系统上执行任意代码,从而完全控制受影响的计算机。建议用户尽快更新至最新版本以避免潜在风险。
该漏洞位于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中。ANGLE主要用于将OpenGL ES调用转换为Windows上的DirectX。由于ANGLE在解析WebGL或图形渲染指令时未能正确验证内存边界,导致发生越界读取。尽管越界读取通常会导致信息泄露,但在特定的内存布局下,攻击者可以通过精心构造的着色器或图形指令,将此漏洞转化为更为严重的内存破坏。当用户访问包含恶意WebGL代码的HTML页面时,Chrome的GPU进程在处理这些指令时会触发异常。若结合沙箱逃逸技术,攻击者可利用此漏洞在受害者系统上执行任意代码。