CVE-2026-4446Google Chrome浏览器存在一个高危安全漏洞,该漏洞源于WebRTC组件中的释放后重用(Use After Free)问题。攻击者可以通过诱导用户访问特制的HTML页面来触发此漏洞,进而导致堆内存损坏。在特定条件下,远程攻击者可能利用该漏洞执行任意代码或造成拒绝服务。该漏洞影响Chrome 146.0.7680.153之前的版本,建议用户尽快升级至最新版本以修复此风险。
该漏洞属于典型的释放后重用(UAF)漏洞,具体发生在Google Chrome浏览器的WebRTC(Web实时通信)功能模块中。WebRTC组件负责处理浏览器端的实时音视频通信,涉及复杂的对象生命周期管理和堆内存操作。由于代码逻辑缺陷,程序在逻辑上释放了一个用于WebRTC通信的堆对象后,并未清除指向该对象的指针,导致后续的执行流再次通过该悬垂指针尝试访问或操作该内存区域。攻击者可以通过精心构造恶意HTML页面,利用JavaScript堆喷射等技术控制被释放内存的布局和数据。当Chrome渲染该页面并触发WebRTC相关操作时,攻击者可篡改内存中的关键数据(如函数指针),导致堆破坏。结合其他漏洞或沙箱逃逸技术,攻击者可进一步绕过Chrome的安全沙箱,从而在受害者的系统上执行任意代码,造成严重的安全威胁。