CVE-2026-4449Google Chrome浏览器在146.0.7680.153之前的版本中,Blink渲染引擎存在一个释放后使用(UAF)漏洞。攻击者通过诱导用户访问特制的HTML页面,可触发堆内存损坏。此漏洞可能被用于绕过浏览器安全机制,进而执行任意代码,对用户系统构成严重威胁。Chromium官方已确认该漏洞并将其定级为高危。
该漏洞产生于Google Chrome的Blink渲染引擎内存管理机制中。在处理特定的DOM操作或JavaScript对象交互时,引擎未能正确同步对象的生命周期与引用计数,导致对象在内存中被释放后,仍存在悬垂指针。攻击者通过精心构造的恶意网页,利用堆喷射技术控制被释放内存区域的数据布局。当程序再次尝试通过悬垂指针操作该内存区域时,将导致类型混淆或任意地址读写。结合其他漏洞,攻击者可在渲染进程中实现代码执行,并进一步逃逸沙箱获取系统最高权限。