CVE-2026-9998Google Chrome 148.0.7778.216之前版本的Skia组件存在整数溢出漏洞。攻击者在攻陷渲染器进程后,通过诱导用户访问特制HTML页面,可利用此漏洞绕过沙箱限制,执行任意代码,导致系统信息泄露及被完全控制。
该漏洞源于Chrome集成的Skia图形库在处理特定图形数据时未能正确校验整数运算边界,导致整数溢出。攻击者首先需通过其他手段获得渲染器进程的代码执行权限。随后,利用精心构造的HTML页面触发Skia中的溢出逻辑,破坏内存布局。由于漏洞位于沙箱机制的关键路径,攻击者可借此打破沙箱隔离,实现从渲染器进程到宿主操作系统的权限提升(沙箱逃逸),从而获取系统级控制权。