CVE-2026-9960Google Chrome中的PDFium组件存在整数溢出漏洞。在版本148.0.7778.216之前,攻击者若已攻陷渲染器进程,可诱导用户打开包含精心制作字体文件的网页或PDF,进而触发该漏洞,从而在沙箱环境中执行任意代码。该漏洞对机密性、完整性和可用性均有严重影响。
该漏洞根因在于PDFium处理字体数据时未正确验证算术运算结果,导致整数溢出。攻击者首先需要利用其他漏洞攻陷Chrome的渲染器进程,随后准备特制的字体文件(如嵌入在PDF或网页字体中)。当PDFium解析该恶意字体时,溢出的整数可能导致堆缓冲区溢出或越界写。尽管Chrome的沙箱机制限制了攻击者的权限,但此漏洞允许攻击者在沙箱内执行任意代码,可能作为沙箱逃逸攻击链的一部分。