CVE-2026-9983Google Chrome浏览器148.0.7778.216之前版本的Skia图形库中存在类型混淆漏洞。由于未能正确处理对象类型,远程攻击者可诱导用户访问特制HTML页面,在浏览器沙箱内执行任意代码,对系统机密性、完整性和可用性造成严重影响。
该漏洞根源在于Google Chrome集成的Skia图形引擎中存在类型混淆缺陷。Skia负责渲染2D图形,当处理特定的图形数据或绘制指令时,未能严格验证对象的类型,导致将一种类型的对象误认为是另一种类型。攻击者可以精心构造一个恶意的HTML页面,包含特定的Canvas操作或SVG数据,触发该类型混淆。一旦漏洞被触发,攻击者可以绕过浏览器的沙箱机制,在目标主机上执行任意代码。由于Chrome沙箱的复杂性,通常需要结合其他漏洞(如沙箱逃逸)才能实现完整的系统级控制,但该漏洞本身已具备极高的危险性。