CVE-2026-4445Google Chrome 146.0.7680.153 之前的版本中存在释放后重用(UAF)漏洞。该漏洞位于 WebRTC 组件中,由于对内存对象的管理不当导致。攻击者可以诱导用户访问特制的 HTML 页面来触发此漏洞。成功利用可能导致堆损坏,进而允许远程攻击者在系统上执行任意代码或造成拒绝服务。
该漏洞的核心在于 Google Chrome 的 WebRTC 模块中存在释放后重用缺陷。在特定的 WebRTC 通信流程中,程序释放了一个内存对象后,后续代码未正确检查指针有效性便再次使用了该指针。攻击者通过精心构造的 HTML 页面和 JavaScript 脚本,可以操纵堆内存的布局。利用堆喷射等技术,攻击者能够在被释放的内存位置重新填充恶意数据。当 WebRTC 组件再次尝试访问该指针时,将读取或写入攻击者控制的内容,从而破坏堆结构并可能劫持程序执行流,实现远程代码执行。