CVE-2026-9939Google Chrome 浏览器 148.0.7778.216 之前版本存在严重安全漏洞。该漏洞源于 WebCodecs 组件的堆缓冲区溢出。攻击者可利用此漏洞,通过特制的 HTML 页面诱导用户访问,从而在浏览器沙箱内执行任意代码。此漏洞无需认证且利用难度低,对用户系统的机密性、完整性及可用性构成极高威胁。
该漏洞主要由于 Google Chrome 浏览器中的 WebCodecs 组件在处理特定媒体流数据时,未能正确验证输入数据的长度和边界,导致堆缓冲区溢出。WebCodecs 是现代浏览器用于访问底层媒体编解码器的接口,其复杂性使其容易成为内存破坏漏洞的目标。攻击者通过精心构造 HTML 页面,利用 JavaScript 调用 WebCodecs API 并传入畸形的媒体数据。当受害者访问该页面时,恶意数据会覆盖相邻的内存区域。虽然 Chrome 的沙箱机制限制了直接操作系统权限,但攻击者可以在沙箱内执行任意代码,并可能结合其他漏洞链进行沙箱逃逸,最终控制受害主机。