CVE-2026-9940Google Chrome浏览器在148.0.7778.216之前的版本中,其内置的ANGLE组件存在严重的堆缓冲区溢出漏洞。远程攻击者可以通过诱导用户访问精心构造的恶意HTML页面来触发该漏洞,利用堆内存破坏机制,最终可能在用户系统上执行任意代码,造成敏感信息泄露或系统拒绝服务。
该漏洞位于Google Chrome的ANGLE组件中,这是一个用于将OpenGL ES转换为Direct3D或OpenGL的图形层,主要用于支持WebGL。由于ANGLE在处理特定图形指令或WebGL上下文时未对内存边界进行严格验证,导致发生堆缓冲区溢出。攻击者可以通过网络向目标发送包含恶意WebGL代码的HTML页面。当受害者使用受漏洞影响的浏览器渲染该页面时,错误的内存操作会破坏堆结构。鉴于CVSS v3.1评分为8.8,利用难度较低且无需认证,攻击者结合社会工程学手段,可能绕过现代浏览器的部分防护机制(如ASLR),实现远程代码执行,进而完全控制受害者的主机环境。