CVE-2026-9967Google Chrome 148.0.7778.216之前版本的GPU组件存在越界写入漏洞。由于GPU进程在处理图形渲染时未正确验证内存边界,远程攻击者可诱导用户打开特制的HTML页面。成功利用该漏洞可导致攻击者绕过浏览器沙箱限制,执行任意代码,完全控制系统机密性、完整性和可用性。
该漏洞根因在于Google Chrome GPU组件处理图形指令时存在内存边界检查缺失。Chrome采用多进程架构,GPU进程负责处理渲染任务,虽受沙箱约束但权限较高。攻击者构造恶意HTML页面,利用WebGL或Canvas API触发GPU进程中的特定代码路径。通过精心控制输入数据,导致GPU进程在内存分配或写入操作时发生越界写入,破坏堆内存结构。利用此内存破坏漏洞,攻击者可覆盖关键对象(如vtable或函数指针),劫持控制流。鉴于GPU进程与系统硬件的交互特性,成功利用该漏洞可绕过沙箱机制,实现从渲染进程到操作系统层面的权限提升,最终执行任意代码。