CVE-2026-9999Google Chrome for Mac 在148.0.7778.216之前的版本中,由于ANGLE组件实现不当,存在安全漏洞。远程攻击者可诱导用户访问特制的HTML页面,利用该缺陷在浏览器沙箱内执行任意代码,对系统的机密性、完整性和可用性造成严重影响。
该漏洞根源于Google Chrome浏览器中负责图形渲染的ANGLE(Almost Native Graphics Layer Engine)组件在macOS平台上的实现逻辑存在缺陷。ANGLE的主要作用是将WebGL标准的OpenGL ES指令转换为Mac系统底层支持的Metal图形API调用。由于在处理复杂的图形渲染状态或特定着色器指令时缺乏足够的安全校验,导致内存管理错误,如堆缓冲区溢出或释放后重用(UAF)。在攻击利用阶段,攻击者首先需要构造一个包含恶意WebGL指令集的HTML页面。当受害者使用未修复的Chrome浏览器访问该页面时,浏览器会调用ANGLE解析这些指令。精心设计的指令序列能够触发ANGLE的漏洞点,破坏内存布局。尽管Chrome的多进程架构和沙箱机制限制了权限,但该漏洞允许攻击者在渲染器进程的沙箱上下文中执行任意代码。这通常被视为浏览器利用链的第一步,若结合沙箱逃逸漏洞,攻击者即可获得系统最高权限。