CVE-2026-4456Google Chrome浏览器146.0.7680.153之前版本中存在高危漏洞。该漏洞源于Digital Credentials API组件的释放后使用(Use After Free)缺陷。远程攻击者可通过诱导用户访问恶意HTML页面,在破坏渲染器进程后利用此缺陷进行沙箱逃逸。该漏洞可能导致攻击者绕过Chrome的安全沙箱机制,获取系统高权限,从而执行任意代码。
该漏洞位于Google Chrome的Digital Credentials API实现逻辑中,属于典型的释放后使用安全缺陷。其根本原因是程序在对某个对象进行释放操作后,未正确置空指针或更新引用计数,导致后续代码再次访问该无效内存区域。攻击者通过构造特制的HTML页面,配合JavaScript代码触发特定的API调用序列,使得浏览器在处理Digital Credentials相关请求时出现逻辑错误。在利用过程中,攻击者通常结合堆喷射技术控制被释放内存中的数据布局。当浏览器尝试访问该“悬挂指针”时,将执行攻击者预设的恶意代码。由于Chrome采用多进程架构,此漏洞允许攻击者突破渲染器进程的沙箱限制,进而获取操作系统层面的高权限,实现从网页到本地系统的全面控制。