CVE-2026-9981Google Chrome 浏览器在 Skia 图形库的实现上存在不当实现漏洞。攻击者可以通过诱导用户访问特制的 HTML 页面,利用该漏洞从进程内存中读取敏感信息。此漏洞影响 Chrome 148.0.7778.216 之前的版本,可能导致用户隐私数据泄露。
该漏洞源于 Google Chrome 使用的 Skia 图形引擎中的不当实现。Skia 是一个开源的 2D 图形库,负责 Chrome 的渲染工作。漏洞允许攻击者通过特定构造的 HTML 页面触发渲染逻辑中的错误,从而绕过内存隔离保护。由于 CVSS 向量显示无需认证但需要用户交互(UI:R),攻击者通常利用钓鱼邮件或恶意网站诱导受害者点击链接。一旦用户访问恶意页面,精心设计的图形数据将导致浏览器进程内存越界读取,进而泄露堆栈或其他内存区域中的敏感数据,如指针、内存布局或其他正在处理的用户数据。