CVE-2026-9969Google Chrome浏览器中的ANGLE组件存在安全漏洞,由于对不可信输入的验证不足,允许远程攻击者通过精心制作的HTML页面执行任意代码。该漏洞影响了Chrome 148.0.7778.216之前的版本。攻击者可诱导用户访问恶意网页,利用图形渲染过程中的缺陷绕过安全机制,从而在受害者系统上植入并运行恶意程序,造成敏感信息泄露或系统被完全控制,风险等级为高危。
该漏洞的根本原因在于Google Chrome集成的ANGLE图形引擎组件中,未能对来自WebGL或图形渲染上下文的不可信输入数据进行严格的边界检查和格式验证。攻击者可以精心构造一个包含恶意图形指令的HTML页面。当受害者使用存在漏洞的Chrome版本(早于148.0.7778.216)访问该页面时,浏览器会调用ANGLE解析这些指令。由于验证逻辑的缺失,特定的参数组合可能导致缓冲区溢出或释放后使用等内存破坏错误。攻击者利用这种内存损坏,可以进一步操纵程序执行流,绕过浏览器的沙箱安全策略,最终在目标系统上以当前用户权限执行任意代码,对系统的机密性、完整性和可用性造成严重影响。由于攻击通过网络进行且无需认证,仅需用户交互,这使得该漏洞极具危险性。