CVE-2026-9935Google Chrome 148.0.7778.216 之前版本中的 ANGLE 组件存在未初始化使用漏洞。由于未正确初始化内存,远程攻击者可以通过构造特制的 HTML 页面利用该漏洞,导致跨源数据泄露,从而获取敏感信息。
该漏洞源于 ANGLE(Almost Native Graphics Layer Engine)中未正确初始化内存资源。当 Chrome 渲染处理特定图形指令或着色器时,未能对内存区域进行清零或初始化。攻击者可以诱导用户访问包含恶意 WebGL 代码的网页,触发未初始化内存的读取操作。由于浏览器安全隔离机制的疏漏,攻击者可能从该未初始化内存中读取到其他站点的敏感数据,从而绕过跨源限制。