CVE-2026-9944Google Chrome 148.0.7778.216之前版本的ANGLE组件存在未初始化使用漏洞。攻击者在攻陷渲染器进程后,可通过特制HTML页面泄露跨源数据。
该漏洞源于Google Chrome中ANGLE组件在处理图形渲染时未能正确初始化内存。攻击者首先需要攻陷浏览器的渲染器进程,随后构造包含特定WebGL指令的恶意HTML页面。当受害者访问该页面时,浏览器在渲染过程中会触发ANGLE的未初始化内存读取。由于内存未清零,攻击者可从中提取出其他网站的敏感数据(如Cookies或Token),从而绕过同源策略导致信息泄露。攻击需要用户交互(UI:R)且利用复杂度较高(AC:H)。