CVE-2026-9953Google Chrome浏览器的ANGLE组件在处理图形渲染时存在越界读取漏洞。该漏洞影响148.0.7778.216之前的Chrome版本。远程攻击者可诱导用户访问特制的HTML页面,利用WebGL相关功能触发该漏洞。成功利用后,攻击者可从进程内存中读取敏感信息,如指针或其他数据。此漏洞虽然需要用户交互,但已被Chromium官方列为高严重性问题,建议用户尽快修补。
该漏洞源于Chrome中用于将OpenGL ES转换为本地图形API的ANGLE(Almost Native Graphics Layer Engine)组件存在内存边界检查缺失。在处理特定WebGL指令或着色器参数时,攻击者可以通过构造恶意的HTML页面,传递精心设计的参数导致缓冲区读取操作越过预定边界。由于是越界读取而非写入,程序通常不会崩溃,但攻击者可以利用这一缺陷读取浏览器堆内存中的数据。结合堆喷射等内存布局技术,攻击者可能提取出敏感信息,从而绕过浏览器的安全隔离机制。