CVE-2026-22166该漏洞存在于GPU GLES渲染进程中。攻击者通过诱导用户访问包含异常WebGPU内容的网页,利用GPU GLES用户空间共享库中的释放后重用漏洞。由于执行图形工作负载的进程在某些平台上拥有系统特权,成功利用此漏洞可能导致系统完整性受损、可用性丧失,并可能允许后续的系统级利用。
漏洞的根源在于处理WebGPU内容时,GPU GLES渲染进程中的用户空间共享库未能正确管理内存对象的生命周期。具体而言,当WebGPU指令流包含异常操作序列时,可能导致渲染进程在尝试写入已释放的内存地址(Write-After-Free)。由于GPU驱动进程通常运行在较高的权限级别(如系统级),这种内存破坏可以被转化为任意代码执行或权限提升。攻击向量通过网络,无需用户交互,仅需低权限用户即可触发,这使得该漏洞具有较高的攻击风险。