CVE-2026-0908CVE-2026-0908是Google Chrome中ANGLE图形库的一个高危安全漏洞。该漏洞为释放后重用(Use After Free)类型,存在于Chrome 144.0.7559.59之前的版本中。攻击者可以通过诱骗用户访问精心构造的恶意HTML页面来触发此漏洞,导致堆内存损坏。成功利用此漏洞可允许远程攻击者在目标系统上执行任意代码,完全控制受影响设备。由于该漏洞被标记为Chromium安全严重性为"低",可能意味着在实际利用中存在一定难度或限制条件,但CVSS评分8.8表明其实际威胁仍然相当严重。ANGLE作为Chrome的WebGL图形渲染后端,承担着将WebGL调用转换为平台原生图形API的重要职责,因此该组件中的内存损坏问题可能影响广泛的图形渲染操作。
该漏洞存在于Google Chrome的ANGLE(Almost Native Graphics Layer Engine)组件中,ANGLE负责将WebGL/OpenGL ES调用转换为不同平台原生图形API。在Chrome的图形渲染管线中,当WebGL上下文被销毁或重置时,ANGLE内部的某些图形资源对象可能被提前释放,但如果代码中仍存在对这些已释放对象的引用,后续访问这些对象时就会触发释放后重用条件。攻击者可以通过精心构造包含特定WebGL操作的HTML页面,触发ANGLE组件中对象生命周期管理的竞态条件。具体而言,攻击页面会创建WebGL上下文,执行一系列图形操作,然后通过DOM操作强制触发上下文重置或资源清理,而此时JavaScript代码仍持有对已释放图形资源的引用。当浏览器再次渲染时,会访问已释放的内存区域,导致堆损坏。攻击者可利用堆损坏实现远程代码执行。攻击成功需要用户访问恶意页面并与页面进行一定交互。